
Vulnerabilidade de Path Traversal
Este repositório contém uma Prova de Conceito (PoC) baseada em Python para a CVE-2024-46987. Esta vulnerabilidade é uma falha de Path Traversal encontrada em módulos de download de arquivos de determinados ambientes CMS (notavelmente o Camaleon CMS Versão 2.9.0)
O script automatiza a recuperação de arquivos sensíveis do sistema (como /etc/passwd ou chaves privadas SSH) contornando a normalização padrão de caminhos.
A vulnerabilidade existe porque a aplicação aceita um parâmetro file e o anexa a uma string de diretório sem sanitização suficiente.
Esta PoC utiliza o objeto requests.Session e Prepared Requests para garantir que as sequências de traversal (../../) sejam enviadas "como estão" ao servidor. Isso impede que a biblioteca Python resolva o caminho localmente, o que é um obstáculo comum ao automatizar exploits de directory traversal.
Esta é uma vulnerabilidade pós-autenticação. Você deve ter:
http://url/admin/login)./admin e copie o seguinte do cabeçalho Cookie:
auth_token_sessionClone o repositório e atualize o dicionário COOKIES em exploit.py:
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}