Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46987 — Exploit para CVE-2024-46987, path traversal no Camaleon CMS que permite download arbitrário de arquivos e extração automatizada de chaves SSH via força bruta. | Kitploit
Ferramentas/GitHubGitHub/ik0nw/cve-2024-46987
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubik0nw/cve-2024-46987

CVE-2024-46987

Exploit para CVE-2024-46987, path traversal no Camaleon CMS que permite download arbitrário de arquivos e extração automatizada de chaves SSH via força bruta.

Ver Repositório
2há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2024-46987 - Path Traversal no Camaleon CMS

Esta ferramenta explora uma vulnerabilidade de Path Traversal no Camaleon CMS (CVE-2024-46987). Ela permite o download arbitrário de arquivos e inclui um recurso automatizado para tentar recuperar chaves SSH de usuários descobertos no sistema.

Recursos

  • Download Arbitrário de Arquivos: Baixe manualmente qualquer arquivo do servidor (ex.: /etc/passwd).
  • Força Bruta Automatizada de SSH:
    • Extrai automaticamente os usuários do /etc/passwd.
    • Realiza força bruta em locais comuns de chaves privadas SSH para os usuários encontrados.
    • Suporte a login automático usando credenciais embutidas ou fornecidas manualmente.
    • Persistência de sessão com cookies.

Instalação

  1. Clone o repositório.
  2. Instale as dependências:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Exploit Direto (Modo Interativo)

Por padrão, o script executa em modo interativo onde você pode informar caminhos de arquivos para download.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

Modo de Extração de Chaves SSH

Use a opção --bruteforce-ssh para minerar automaticamente chaves SSH.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

Argumentos

  • -u, --url: URL Base do Alvo (Obrigatório)
  • -l, --login: Nome de usuário para login (Padrão: admin)
  • -p, --password: Senha para login (Padrão: password)
  • -c, --cookie: Cookie de sessão manual (Opcional)
  • --bruteforce-ssh: Ativa o modo automatizado de coleta de chaves SSH

Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes de penetração autorizados. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal.

Baixar ferramenta