Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46987 — Questo PoC Python sfrutta CVE-2024-46987, un bug di Path Traversal in Camaleon CMS 2.8.0 < 2.8.2 (funziona su 2.9.0). Permette agli utenti autenticati di leggere file sensibili del server tramite MediaController. Inteso solo per audit di sicurezza autorizzati e ricerca educativa. | Kitploit
Strumenti/GitHubGitHub/goultarde/cve-2024-46987
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubgoultarde/cve-2024-46987

CVE-2024-46987

Questo PoC Python sfrutta CVE-2024-46987, un bug di Path Traversal in Camaleon CMS 2.8.0 < 2.8.2 (funziona su 2.9.0). Permette agli utenti autenticati di leggere file sensibili del server tramite MediaController. Inteso solo per audit di sicurezza autorizzati e ricerca educativa.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2773 mesi faRevisionato da Kitploit

CVE-2024-46987 - Lettura Arbitraria di File Autenticata su Camaleon CMS

Questo repository contiene uno script Proof of Concept (PoC) per CVE-2024-46987, che consente la lettura arbitraria di file (LFI / Path Traversal) su Camaleon CMS.

Descrizione

È stata identificata una vulnerabilità di Path Traversal nelle versioni di Camaleon CMS dalla 2.8.0 alla < 2.8.2 (funziona stranamente anche sulla 2.9.0). Si trova nel metodo download_private_file del MediaController.

Questa vulnerabilità consente a un utente autenticato di scaricare file arbitrari dal server manipolando il parametro file. Se l'applicazione viene eseguita con privilegi elevati o se i file sensibili sono accessibili all'utente di sistema che esegue il CMS, ciò può portare a una fuga di informazioni critiche (file di configurazione, codice sorgente, ecc.).

Dettagli Tecnici:

  • ID CVE: CVE-2024-46987
  • Punteggio CVSS: 7.7 (Alto)
  • Tipo: Path Traversal Autenticato / Lettura Arbitraria di File
  • Versioni Affette: 2.8.0 <= versione < 2.8.2

Prerequisiti

  • Python 3.x
  • requests

Puoi installare le dipendenze con il seguente comando:

root@kitploit:~
pip install requests

Utilizzo

Lo script richiede un account utente valido sul CMS di destinazione per autenticarsi e recuperare il token CSRF necessario per lo sfruttamento.

root@kitploit:~
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>

Argomenti

Esempi

Leggi il file /etc/passwd:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd

Usa la modalità verbose:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts

Dichiarazione di non responsabilità

Questo codice è fornito solo a scopi educativi e di ricerca sulla sicurezza. Utilizzare questo script contro target senza autorizzazione preventiva è illegale. L'autore declina ogni responsabilità per un uso improprio.

Assicurati sempre di avere il permesso esplicito prima di condurre test di penetrazione.

Scarica lo strumento
ArgomentoDescrizione
-u, --urlURL di base del sito di destinazione (es. http://example.com).
-l, --userNome utente per l'autenticazione.
-p, --passwordPassword per l'autenticazione.
--path(Opzionale) Percorso dell'endpoint vulnerabile. Default: admin/media/download_private_file.
-v, --verboseAbilita la modalità verbose per vedere i passaggi di connessione.
fileIl percorso del file da leggere sul server (es. /etc/passwd).