
このリポジトリには、CVE-2024-46987 に対するPythonベースの概念実証(PoC)が含まれています。この脆弱性は、特定のCMS環境(特にCamaleon CMS バージョン 2.9.0)のファイルダウンロードモジュールに見られるパストラバーサルの欠陥です。
このスクリプトは、標準的なパス正規化を回避することで、機密性の高いシステムファイル(/etc/passwd やSSH秘密鍵など)の取得を自動化します。
この脆弱性は、アプリケーションが file パラメータを受け入れ、十分なサニタイズを行わずにディレクトリ文字列に追加するために存在します。
このPoCは、requests.Session オブジェクトと Prepared Requests を使用して、トラバーサルシーケンス(../../)がサーバーに「そのまま」送信されるようにします。これにより、Pythonライブラリがローカルでパスを解決するのを防ぎます。これは、ディレクトリトラバーサルエクスプロイトを自動化する際の一般的な障害です。
これは**認証後(post-authentication)**の脆弱性です。以下が必要です:
http://url/admin/login)。/admin パスへのリクエストを見つけ、Cookie ヘッダーから以下をコピーします:
auth_token_sessionリポジトリをクローンし、exploit.py 内の COOKIES ディクショナリを更新します:
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}