
CVE-2024-46987 के लिए एक्सप्लॉइट
CVE-2024-46987 के लिए एक्सप्लॉइट
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
कमजोरी का विवरण
Camaleon CMS एक कंटेंट मैनेजमेंट सिस्टम है जो Ruby on Rails पर बनाया गया है। MediaController (download_private_file method) में एक पथ ट्रैवर्सल कमजोरी (path traversal vulnerability) प्रमाणित उपयोगकर्ता को फ़ाइल पथों में हेरफेर करके सर्वर से मनमानी फ़ाइलें डाउनलोड करने की अनुमति देती है, जो फ़ाइल अनुमतियों पर निर्भर करता है।
इससे सर्वर पर संवेदनशील फ़ाइलों को उजागर करके जानकारी का खुलासा हो सकता है।
⚠️ यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।