Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-46987 — CVE-2024-46987 Camaleon CMS의 경로 순회 취약점을 악용하여 임의 파일 다운로드 및 무차별 대입을 통한 자동화된 SSH 키 추출을 가능하게 하는 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/ik0nw/cve-2024-46987
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubik0nw/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 Camaleon CMS의 경로 순회 취약점을 악용하여 임의 파일 다운로드 및 무차별 대입을 통한 자동화된 SSH 키 추출을 가능하게 하는 익스플로잇입니다.

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-46987 익스플로잇 - Camaleon CMS Path Traversal

이 도구는 Camaleon CMS의 Path Traversal 취약점(CVE-2024-46987)을 악용합니다. 서버에서 임의의 파일을 다운로드할 수 있으며, 시스템에서 발견된 사용자의 SSH 키를 획득하려고 시도하는 자동화 기능을 포함합니다.

기능

  • 임의 파일 다운로드: 서버에서 임의의 파일을 수동으로 다운로드합니다(예: /etc/passwd).
  • 자동화된 SSH 무차별 대입:
    • /etc/passwd에서 사용자를 자동으로 추출합니다.
    • 발견된 사용자에 대해 일반적인 SSH 개인 키 위치를 무차별 대입합니다.
    • 하드코딩되거나 수동으로 제공된 자격 증명을 사용한 자동 로그인을 지원합니다.
    • 쿠키를 통한 세션 유지.

설치

  1. 저장소를 클론합니다.
  2. 의존성을 설치합니다:
    root@kitploit:~
    pip install -r requirements.txt
    

사용법

직접 익스플로잇 (대화형 모드)

기본적으로 스크립트는 다운로드할 파일 경로를 입력할 수 있는 대화형 모드로 실행됩니다.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

SSH 키 추출 모드

--bruteforce-ssh 플래그를 사용하여 SSH 키를 자동으로 수집합니다.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

인자

  • -u, --url: 대상 기본 URL (필수)
  • -l, --login: 로그인용 사용자 이름 (기본값: admin)
  • -p, --password: 로그인용 비밀번호 (기본값: password)
  • -c, --cookie: 수동 세션 쿠키 (선택 사항)
  • --bruteforce-ssh: 자동화된 SSH 키 수집 모드 활성화

면책 조항

이 도구는 교육 목적 및 승인된 침투 테스트 전용입니다. 사전 상호 동의 없이 대상을 공격하는 데 이 도구를 사용하는 것은 불법입니다.

도구 다운로드