
Vulnerabilità di path traversal
Questo repository contiene un Proof of Concept (PoC) basato su Python per CVE-2024-46987. Questa vulnerabilità è un difetto di Path Traversal trovato nei moduli di download di file di alcuni ambienti CMS (in particolare Camaleon CMS Versione 2.9.0).
Lo script automatizza il recupero di file di sistema sensibili (come /etc/passwd o chiavi private SSH) bypassando la normalizzazione standard del percorso.
La vulnerabilità esiste perché l'applicazione accetta un parametro file e lo aggiunge a una stringa di directory senza una sufficiente sanificazione.
Questo PoC utilizza l'oggetto requests.Session e Prepared Requests per garantire che le sequenze di traversal (../../) vengano inviate "così come sono" al server. Questo impedisce alla libreria Python di risolvere localmente il percorso, che è un ostacolo comune nell'automazione degli exploit di directory traversal.
Questa è una vulnerabilità post-autenticazione. Devi avere:
http://url/admin/login)./admin e copia i seguenti valori dall'intestazione Cookie:
auth_token_sessionClona il repository e aggiorna il dizionario COOKIES in exploit.py:
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}