Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46987 — Exploit per CVE-2024-46987 path traversal in Camaleon CMS che consente il download arbitrario di file e l'estrazione automatica delle chiavi SSH tramite brute-force. | Kitploit
Strumenti/GitHubGitHub/ik0nw/cve-2024-46987
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubik0nw/cve-2024-46987

CVE-2024-46987

Exploit per CVE-2024-46987 path traversal in Camaleon CMS che consente il download arbitrario di file e l'estrazione automatica delle chiavi SSH tramite brute-force.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-46987 Exploit - Path Traversal di Camaleon CMS

Questo strumento sfrutta una vulnerabilità di Path Traversal in Camaleon CMS (CVE-2024-46987). Consente il download arbitrario di file e include una funzionalità automatica per tentare di recuperare chiavi SSH dagli utenti scoperti nel sistema.

Caratteristiche

  • Download Arbitrario di File: Scarica manualmente qualsiasi file dal server (es. /etc/passwd).
  • Brute Force SSH Automatizzato:
    • Estrae automaticamente gli utenti da /etc/passwd.
    • Esegue brute force sulle posizioni comuni delle chiavi private SSH per gli utenti trovati.
    • Supporto per login automatico utilizzando credenziali predefinite o fornite manualmente.
    • Persistenza della sessione con Cookie.

Installazione

  1. Clona il repository.
  2. Installa le dipendenze:
    root@kitploit:~
    pip install -r requirements.txt
    

Utilizzo

Exploit Diretto (Modalità Interattiva)

Di default, lo script viene eseguito in modalità interattiva dove puoi inserire i percorsi dei file da scaricare.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

Modalità di Estrazione delle Chiavi SSH

Usa il flag --bruteforce-ssh per cercare automaticamente chiavi SSH.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

Argomenti

  • -u, --url: URL di base del target (Obbligatorio)
  • -l, --login: Nome utente per il login (Default: admin)
  • -p, --password: Password per il login (Default: password)
  • -c, --cookie: Cookie di sessione manuale (Opzionale)
  • --bruteforce-ssh: Abilita la modalità di raccolta automatica delle chiavi SSH

Disclaimer

Questo strumento è solo per scopi educativi e test di penetrazione autorizzati. L'uso di questo strumento per attaccare target senza previo consenso reciproco è illegale.

Scarica lo strumento