Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-46987 — CVE-2024-46987 の Camaleon CMS におけるパストラバーサル脆弱性のエクスプロイト。任意のファイルのダウンロードを可能にし、ブルートフォースによる自動 SSH キー抽出を実現します。 | Kitploit
ツール/GitHubGitHub/ik0nw/cve-2024-46987
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubik0nw/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 の Camaleon CMS におけるパストラバーサル脆弱性のエクスプロイト。任意のファイルのダウンロードを可能にし、ブルートフォースによる自動 SSH キー抽出を実現します。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-46987 エクスプロイト - Camaleon CMS パストラバーサル

このツールは、Camaleon CMS のパストラバーサル脆弱性(CVE-2024-46987)を悪用します。任意のファイルダウンロードが可能で、システム上で発見したユーザーから SSH キーの取得を試行する自動化機能も含まれています。

特徴

  • 任意のファイルダウンロード: サーバー上の任意のファイル(例: /etc/passwd)を手動でダウンロードできます。
  • 自動 SSH ブルートフォース:
    • /etc/passwd からユーザーを自動的に抽出します。
    • 検出されたユーザーについて、一般的な SSH 秘密鍵の場所をブルートフォースします。
    • ハードコードまたは手動で指定した認証情報を使用した自動ログインをサポートします。
    • クッキーによるセッション維持をサポートします。

インストール

  1. リポジトリをクローンします。
  2. 依存関係をインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

直接エクスプロイト(対話モード)

デフォルトでは、このスクリプトは対話モードで実行され、ダウンロードするファイルパスを入力できます。

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

SSH キー抽出モード

--bruteforce-ssh フラグを使用して、SSH キーを自動的に探し出します。

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

引数

  • -u, --url: 対象ベース URL(必須)
  • -l, --login: ログイン用ユーザー名(デフォルト: admin)
  • -p, --password: ログイン用パスワード(デフォルト: password)
  • -c, --cookie: 手動セッションクッキー(オプション)
  • --bruteforce-ssh: 自動 SSH キー収集モードを有効にする

免責事項

このツールは教育目的および許可されたペネトレーションテストにのみ使用してください。事前の相互同意なしにターゲットへの攻撃にこのツールを使用することは違法です。

ツールをダウンロード