Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-46987 — このPython PoCは、Camaleon CMS 2.8.0 < 2.8.2(2.9.0でも動作)のパストラバーサル脆弱性であるCVE-2024-46987を悪用します。認証済みユーザーがMediaControllerを介してサーバーの機密ファイルを読み取ることを可能にします。認可されたセキュリティ監査および教育目的の研究のみを対象としています。 | Kitploit
ツール/GitHubGitHub/goultarde/cve-2024-46987
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubgoultarde/cve-2024-46987

CVE-2024-46987

このPython PoCは、Camaleon CMS 2.8.0 < 2.8.2(2.9.0でも動作)のパストラバーサル脆弱性であるCVE-2024-46987を悪用します。認証済みユーザーがMediaControllerを介してサーバーの機密ファイルを読み取ることを可能にします。認可されたセキュリティ監査および教育目的の研究のみを対象としています。

リポジトリを見る
2773ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-46987 - Camaleon CMS 認証済み任意ファイル読み取り

このリポジトリには、Camaleon CMS 上で任意のファイル読み取り(LFI / パストラバーサル)を可能にする CVE-2024-46987 用の Proof of Concept(PoC)スクリプトが含まれています。

説明

Camaleon CMS バージョン 2.8.0 以上 2.8.2 未満(奇妙なことに 2.9.0 でも動作)に、パストラバーサル脆弱性が確認されました。この脆弱性は MediaController の download_private_file メソッドに存在します。

この脆弱性により、認証済みユーザーが file パラメータを操作してサーバー上の任意のファイルをダウンロードできるようになります。アプリケーションが昇格された特権で実行されている場合、または CMS を実行しているシステムユーザーが機密ファイルにアクセスできる場合、これにより重大な情報漏えい(設定ファイル、ソースコードなど)が発生する可能性があります。

技術詳細:

  • CVE ID: CVE-2024-46987
  • CVSS スコア: 7.7(高)
  • 種類: 認証済みパストラバーサル / 任意ファイル読み取り
  • 影響を受けるバージョン: 2.8.0 <= バージョン < 2.8.2

前提条件

  • Python 3.x
  • requests

次のコマンドで依存関係をインストールできます:

root@kitploit:~
pip install requests

使用方法

このスクリプトは、対象 CMS 上の有効なユーザーアカウントを使用して認証し、悪用に必要な CSRF トークンを取得する必要があります。

root@kitploit:~
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>

引数

  • -u, --url: 対象サイトのベース URL(例: http://example.com)。
  • -l, --user: 認証用のユーザー名。
  • -p, --password: 認証用のパスワード。
  • --path:(オプション)脆弱性のあるエンドポイントのパス。デフォルト: admin/media/download_private_file。
  • -v, --verbose: 接続手順を表示する冗長モードを有効にします。
  • file: サーバー上で読み取るファイルのパス(例: /etc/passwd)。

例

/etc/passwd ファイルを読み取る:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd

冗長モードを使用する:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts

免責事項

このコードは教育およびセキュリティ研究目的のみで提供されています。事前の許可なく対象に対してこのスクリプトを使用することは違法です。作者は不正使用について一切の責任を負いません。

ペネトレーションテストを実施する前に、必ず明示的な許可を得てください。

ツールをダウンロード