
CVE-2024-46987용 익스플로잇
CVE-2024-46987 익스플로잇
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
취약점 설명
Camaleon CMS는 Ruby on Rails로 구축된 콘텐츠 관리 시스템입니다. MediaController(download_private_file 메서드)의 경로 순회(path traversal) 취약점으로 인해 인증된 사용자가 파일 경로를 조작하여 서버에서 임의의 파일을 다운로드할 수 있으며, 파일 권한에 따라 다운로드 가능 여부가 달라질 수 있습니다.
이로 인해 서버의 민감한 파일이 노출되어 정보 유출로 이어질 수 있습니다.
⚠️ 이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다.