Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46987 — Vulnerabilidade de Path Traversal | Kitploit
Ferramentas/GitHubGitHub/l1337xi/cve-2024-46987
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

Vulnerabilidade de Path Traversal

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-46987: Path Traversal Automatizado

Vulnerability Type CVE Python Version

📖 Visão Geral

Este repositório contém uma Prova de Conceito (PoC) baseada em Python para a CVE-2024-46987. Esta vulnerabilidade é uma falha de Path Traversal encontrada em módulos de download de arquivos de determinados ambientes CMS (notavelmente o Camaleon CMS Versão 2.9.0)

O script automatiza a recuperação de arquivos sensíveis do sistema (como /etc/passwd ou chaves privadas SSH) contornando a normalização padrão de caminhos.


🛠️ Detalhes Técnicos

A vulnerabilidade existe porque a aplicação aceita um parâmetro file e o anexa a uma string de diretório sem sanitização suficiente.

Esta PoC utiliza o objeto requests.Session e Prepared Requests para garantir que as sequências de traversal (../../) sejam enviadas "como estão" ao servidor. Isso impede que a biblioteca Python resolva o caminho localmente, o que é um obstáculo comum ao automatizar exploits de directory traversal.


🚦 Instruções de Uso

1. Pré-requisitos

Esta é uma vulnerabilidade pós-autenticação. Você deve ter:

  • Credenciais válidas para o painel de administração do alvo.
  • Um cookie de sessão ativo.

2. Capturar Dados de Autenticação

  1. Faça login na aplicação alvo (http://url/admin/login).
  2. Abra as Ferramentas de Desenvolvedor (F12) do seu navegador -> Aba Rede.
  3. Localize uma requisição ao caminho /admin e copie o seguinte do cabeçalho Cookie:
    • auth_token
    • _session

3. Configuração

Clone o repositório e atualize o dicionário COOKIES em exploit.py:

root@kitploit:~
COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}
Baixar ferramenta