
Exploit pour CVE-2024-46987
Exploit pour CVE-2024-46987
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
Description de la vulnérabilité
Camaleon CMS est un système de gestion de contenu construit sur Ruby on Rails. Une vulnérabilité de traversée de chemin dans le MediaController (méthode download_private_file) permet à un utilisateur authentifié de télécharger des fichiers arbitraires depuis le serveur en manipulant les chemins de fichiers, selon les permissions des fichiers.
Cela peut conduire à une divulgation d'informations en exposant des fichiers sensibles sur le serveur.
⚠️ Cet exploit est fourni uniquement à des fins éducatives et de recherche.