
CVE-2024-46987 Camaleon CMS의 경로 순회 취약점을 악용하여 임의 파일 다운로드 및 무차별 대입을 통한 자동화된 SSH 키 추출을 가능하게 하는 익스플로잇입니다.
이 도구는 Camaleon CMS의 Path Traversal 취약점(CVE-2024-46987)을 악용합니다. 서버에서 임의의 파일을 다운로드할 수 있으며, 시스템에서 발견된 사용자의 SSH 키를 획득하려고 시도하는 자동화 기능을 포함합니다.
pip install -r requirements.txt
기본적으로 스크립트는 다운로드할 파일 경로를 입력할 수 있는 대화형 모드로 실행됩니다.
python3 cve-2024-46987.py -u http://target.com -l admin -p password
--bruteforce-ssh 플래그를 사용하여 SSH 키를 자동으로 수집합니다.
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: 대상 기본 URL (필수)-l, --login: 로그인용 사용자 이름 (기본값: admin)-p, --password: 로그인용 비밀번호 (기본값: password)-c, --cookie: 수동 세션 쿠키 (선택 사항)--bruteforce-ssh: 자동화된 SSH 키 수집 모드 활성화이 도구는 교육 목적 및 승인된 침투 테스트 전용입니다. 사전 상호 동의 없이 대상을 공격하는 데 이 도구를 사용하는 것은 불법입니다.