Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46987 — Path Traversal भेद्यता | Kitploit
उपकरण/GitHubGitHub/l1337xi/cve-2024-46987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

Path Traversal भेद्यता

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46987: स्वचालित पाथ ट्रैवर्सल

Vulnerability Type CVE Python Version

📖 अवलोकन

इस रिपॉज़िटरी में CVE-2024-46987 के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) मौजूद है। यह भेद्यता एक पाथ ट्रैवर्सल दोष है जो कुछ CMS वातावरणों (विशेष रूप से Camaleon CMS संस्करण 2.9.0) के फ़ाइल डाउनलोड मॉड्यूल में पाई जाती है।

यह स्क्रिप्ट मानक पाथ नॉर्मलाइज़ेशन को बायपास करके संवेदनशील सिस्टम फ़ाइलों (जैसे /etc/passwd या SSH निजी कुंजियाँ) को स्वचालित रूप से प्राप्त करती है।


🛠️ तकनीकी विवरण

यह भेद्यता इसलिए मौजूद है क्योंकि एप्लिकेशन एक file पैरामीटर को स्वीकार करता है और उसे पर्याप्त सैनिटाइज़ेशन के बिना एक डायरेक्टरी स्ट्रिंग में जोड़ देता है।

यह PoC requests.Session ऑब्जेक्ट और Prepared Requests का उपयोग करता है ताकि यह सुनिश्चित किया जा सके कि ट्रैवर्सल अनुक्रम (../../) सर्वर को "जैसे-के-तैसे" भेजे जाएँ। यह Python लाइब्रेरी को पथ को स्थानीय रूप से हल करने से रोकता है, जो डायरेक्टरी ट्रैवर्सल एक्सप्लॉइट्स को स्वचालित करते समय एक सामान्य बाधा है।


🚦 उपयोग निर्देश

1. पूर्वापेक्षाएँ

यह एक पोस्ट-ऑथेंटिकेशन भेद्यता है। आपके पास होना चाहिए:

  • लक्षित एडमिन पैनल के लिए वैध क्रेडेंशियल।
  • एक सक्रिय सत्र कुकी।

2. प्रमाणीकरण डेटा कैप्चर करें

  1. लक्षित एप्लिकेशन में लॉग इन करें (http://url/admin/login)।
  2. अपने ब्राउज़र के Developer Tools (F12) -> Network Tab खोलें।
  3. /admin पथ पर जाने वाला अनुरोध ढूँढें और Cookie हेडर से निम्नलिखित कॉपी करें:
    • auth_token
    • _session

3. कॉन्फ़िगरेशन

रिपॉज़िटरी को क्लोन करें और exploit.py में COOKIES डिक्शनरी अपडेट करें:

root@kitploit:~
COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}
टूल डाउनलोड करें