
Exploit para CVE-2024-46987, path traversal no Camaleon CMS que permite download arbitrário de arquivos e extração automatizada de chaves SSH via força bruta.
Esta ferramenta explora uma vulnerabilidade de Path Traversal no Camaleon CMS (CVE-2024-46987). Ela permite o download arbitrário de arquivos e inclui um recurso automatizado para tentar recuperar chaves SSH de usuários descobertos no sistema.
pip install -r requirements.txt
Por padrão, o script executa em modo interativo onde você pode informar caminhos de arquivos para download.
python3 cve-2024-46987.py -u http://target.com -l admin -p password
Use a opção --bruteforce-ssh para minerar automaticamente chaves SSH.
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: URL Base do Alvo (Obrigatório)-l, --login: Nome de usuário para login (Padrão: admin)-p, --password: Senha para login (Padrão: password)-c, --cookie: Cookie de sessão manual (Opcional)--bruteforce-ssh: Ativa o modo automatizado de coleta de chaves SSHEsta ferramenta é apenas para fins educacionais e testes de penetração autorizados. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal.