
CVE-2024-46987 の Camaleon CMS におけるパストラバーサル脆弱性のエクスプロイト。任意のファイルのダウンロードを可能にし、ブルートフォースによる自動 SSH キー抽出を実現します。
このツールは、Camaleon CMS のパストラバーサル脆弱性(CVE-2024-46987)を悪用します。任意のファイルダウンロードが可能で、システム上で発見したユーザーから SSH キーの取得を試行する自動化機能も含まれています。
pip install -r requirements.txt
デフォルトでは、このスクリプトは対話モードで実行され、ダウンロードするファイルパスを入力できます。
python3 cve-2024-46987.py -u http://target.com -l admin -p password
--bruteforce-ssh フラグを使用して、SSH キーを自動的に探し出します。
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: 対象ベース URL(必須)-l, --login: ログイン用ユーザー名(デフォルト: admin)-p, --password: ログイン用パスワード(デフォルト: password)-c, --cookie: 手動セッションクッキー(オプション)--bruteforce-ssh: 自動 SSH キー収集モードを有効にするこのツールは教育目的および許可されたペネトレーションテストにのみ使用してください。事前の相互同意なしにターゲットへの攻撃にこのツールを使用することは違法です。