
Exploit para CVE-2024-46987
Exploit para CVE-2024-46987
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
Descrição da Vulnerabilidade
Camaleon CMS é um sistema de gerenciamento de conteúdo construído em Ruby on Rails. Uma vulnerabilidade de path traversal no MediaController (método download_private_file) permite que um usuário autenticado baixe arquivos arbitrários do servidor manipulando caminhos de arquivo, dependendo das permissões dos arquivos.
Isso pode levar à divulgação de informações ao expor arquivos confidenciais no servidor.
⚠️ Este exploit é fornecido apenas para fins educacionais e de pesquisa.