
Path Traversal भेद्यता
इस रिपॉज़िटरी में CVE-2024-46987 के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) मौजूद है। यह भेद्यता एक पाथ ट्रैवर्सल दोष है जो कुछ CMS वातावरणों (विशेष रूप से Camaleon CMS संस्करण 2.9.0) के फ़ाइल डाउनलोड मॉड्यूल में पाई जाती है।
यह स्क्रिप्ट मानक पाथ नॉर्मलाइज़ेशन को बायपास करके संवेदनशील सिस्टम फ़ाइलों (जैसे /etc/passwd या SSH निजी कुंजियाँ) को स्वचालित रूप से प्राप्त करती है।
यह भेद्यता इसलिए मौजूद है क्योंकि एप्लिकेशन एक file पैरामीटर को स्वीकार करता है और उसे पर्याप्त सैनिटाइज़ेशन के बिना एक डायरेक्टरी स्ट्रिंग में जोड़ देता है।
यह PoC requests.Session ऑब्जेक्ट और Prepared Requests का उपयोग करता है ताकि यह सुनिश्चित किया जा सके कि ट्रैवर्सल अनुक्रम (../../) सर्वर को "जैसे-के-तैसे" भेजे जाएँ। यह Python लाइब्रेरी को पथ को स्थानीय रूप से हल करने से रोकता है, जो डायरेक्टरी ट्रैवर्सल एक्सप्लॉइट्स को स्वचालित करते समय एक सामान्य बाधा है।
यह एक पोस्ट-ऑथेंटिकेशन भेद्यता है। आपके पास होना चाहिए:
http://url/admin/login)।/admin पथ पर जाने वाला अनुरोध ढूँढें और Cookie हेडर से निम्नलिखित कॉपी करें:
auth_token_sessionरिपॉज़िटरी को क्लोन करें और exploit.py में COOKIES डिक्शनरी अपडेट करें:
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}