Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46987 — Path Traversal भेद्यता | Kitploit
उपकरण/GitHubGitHub/l1337xi/cve-2024-46987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

Path Traversal भेद्यता

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46987: स्वचालित पाथ ट्रैवर्सल

Vulnerability Type CVE Python Version

📖 अवलोकन

इस रिपॉज़िटरी में CVE-2024-46987 के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) मौजूद है। यह भेद्यता एक पाथ ट्रैवर्सल दोष है जो कुछ CMS वातावरणों (विशेष रूप से Camaleon CMS संस्करण 2.9.0) के फ़ाइल डाउनलोड मॉड्यूल में पाई जाती है।

यह स्क्रिप्ट मानक पाथ नॉर्मलाइज़ेशन को बायपास करके संवेदनशील सिस्टम फ़ाइलों (जैसे /etc/passwd या SSH निजी कुंजियाँ) को स्वचालित रूप से प्राप्त करती है।


🛠️ तकनीकी विवरण

यह भेद्यता इसलिए मौजूद है क्योंकि एप्लिकेशन एक file पैरामीटर को स्वीकार करता है और उसे पर्याप्त सैनिटाइज़ेशन के बिना एक डायरेक्टरी स्ट्रिंग में जोड़ देता है।

यह PoC requests.Session ऑब्जेक्ट और Prepared Requests का उपयोग करता है ताकि यह सुनिश्चित किया जा सके कि ट्रैवर्सल अनुक्रम (../../) सर्वर को "जैसे-के-तैसे" भेजे जाएँ। यह Python लाइब्रेरी को पथ को स्थानीय रूप से हल करने से रोकता है, जो डायरेक्टरी ट्रैवर्सल एक्सप्लॉइट्स को स्वचालित करते समय एक सामान्य बाधा है।


🚦 उपयोग निर्देश

1. पूर्वापेक्षाएँ

यह एक पोस्ट-ऑथेंटिकेशन भेद्यता है। आपके पास होना चाहिए:

  • लक्षित एडमिन पैनल के लिए वैध क्रेडेंशियल।
  • एक सक्रिय सत्र कुकी।

2. प्रमाणीकरण डेटा कैप्चर करें

  1. लक्षित एप्लिकेशन में लॉग इन करें (http://url/admin/login)।
  2. अपने ब्राउज़र के Developer Tools (F12) -> Network Tab खोलें।
  3. /admin पथ पर जाने वाला अनुरोध ढूँढें और Cookie हेडर से निम्नलिखित कॉपी करें:
    • auth_token
    • _session

3. कॉन्फ़िगरेशन

रिपॉज़िटरी को क्लोन करें और exploit.py में COOKIES डिक्शनरी अपडेट करें:

COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}
टूल डाउनलोड करें