
CVE-2024-46987 के लिए एक्सप्लॉइट, Camaleon CMS में पाथ ट्रैवर्सल जो मनमानी फ़ाइल डाउनलोड और ब्रूट-फोर्स के माध्यम से स्वचालित SSH कुंजी निष्कर्षण सक्षम करता है।
यह टूल Camaleon CMS (CVE-2024-46987) में पाथ ट्रैवर्सल भेद्यता का शोषण करता है। यह मनमाना फ़ाइल डाउनलोड की अनुमति देता है और सिस्टम पर खोजे गए उपयोगकर्ताओं से SSH कुंजियाँ प्राप्त करने का प्रयास करने के लिए एक स्वचालित सुविधा शामिल करता है।
pip install -r requirements.txt
डिफ़ॉल्ट रूप से, स्क्रिप्ट एक इंटरैक्टिव मोड में चलती है जहाँ आप डाउनलोड करने के लिए फ़ाइल पथ दर्ज कर सकते हैं।
python3 cve-2024-46987.py -u http://target.com -l admin -p password
SSH कुंजियों को स्वचालित रूप से खोजने के लिए --bruteforce-ssh फ़्लैग का उपयोग करें।
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: लक्ष्य बेस URL (आवश्यक)-l, --login: लॉगिन के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: admin)-p, --password: लॉगिन के लिए पासवर्ड (डिफ़ॉल्ट: password)-c, --cookie: मैन्युअल सत्र कुकी (वैकल्पिक)--bruteforce-ssh: स्वचालित SSH कुंजी संग्रहण मोड सक्षम करेंयह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षण के लिए है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है।