Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46987 — Este PoC em Python explora o CVE-2024-46987, uma falha de Path Traversal no Camaleon CMS 2.8.0 < 2.8.2 (funciona na versão 2.9.0). Ele permite que usuários autenticados leiam arquivos sensíveis do servidor por meio do MediaController. Destinado apenas a auditorias de segurança autorizadas e pesquisas educacionais. | Kitploit
Ferramentas/GitHubGitHub/goultarde/cve-2024-46987
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubgoultarde/cve-2024-46987

CVE-2024-46987

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este PoC em Python explora o CVE-2024-46987, uma falha de Path Traversal no Camaleon CMS 2.8.0 < 2.8.2 (funciona na versão 2.9.0). Ele permite que usuários autenticados leiam arquivos sensíveis do servidor por meio do MediaController. Destinado apenas a auditorias de segurança autorizadas e pesquisas educacionais.

277há 3 mesesRevisado pelo Kitploit
Compartilhar

CVE-2024-46987 - Leitura Arbitrária de Arquivos Autenticada no Camaleon CMS

Este repositório contém um script de Prova de Conceito (PoC) para o CVE-2024-46987, que permite a leitura arbitrária de arquivos (LFI / Path Traversal) no Camaleon CMS.

Descrição

Uma vulnerabilidade de Path Traversal foi identificada nas versões 2.8.0 a < 2.8.2 do Camaleon CMS (curiosamente também funciona na 2.9.0). Ela está localizada no método download_private_file do MediaController.

Essa vulnerabilidade permite que um usuário autenticado baixe arquivos arbitrários do servidor manipulando o parâmetro file. Se a aplicação for executada com privilégios elevados ou se arquivos sensíveis forem acessíveis ao usuário do sistema que executa o CMS, isso pode levar ao vazamento crítico de informações (arquivos de configuração, código-fonte, etc.).

Detalhes Técnicos:

  • ID do CVE: CVE-2024-46987
  • Pontuação CVSS: 7.7 (Alta)
  • Tipo: Path Traversal Autenticado / Leitura Arbitrária de Arquivos
  • Versões Afetadas: 2.8.0 <= versão < 2.8.2

Pré-requisitos

  • Python 3.x
  • requests

Você pode instalar as dependências com o seguinte comando:

root@kitploit:~
pip install requests

Uso

O script requer uma conta de usuário válida no CMS alvo para autenticar e obter o token CSRF necessário para a exploração.

root@kitploit:~
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>

Argumentos

  • -u, --url: URL base do site alvo (ex.: http://example.com).
  • -l, --user: Nome de usuário para autenticação.
  • -p, --password: Senha para autenticação.
  • --path: (Opcional) Caminho para o endpoint vulnerável. Padrão: admin/media/download_private_file.
  • -v, --verbose: Ativa o modo verboso para ver as etapas da conexão.
  • file: O caminho do arquivo a ser lido no servidor (ex.: /etc/passwd).

Exemplos

Leia o arquivo /etc/passwd:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd

Use o modo verboso:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts

Aviso Legal

Este código é fornecido apenas para fins educacionais e de pesquisa em segurança. Usar este script contra alvos sem autorização prévia é ilegal. O autor se isenta de qualquer responsabilidade pelo uso indevido.

Sempre garanta que você tem permissão explícita antes de realizar testes de penetração.

Baixar ferramenta