Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46987 — Этот Python PoC эксплуатирует CVE-2024-46987, ошибку Path Traversal в Camaleon CMS 2.8.0 < 2.8.2 (работает на 2.9.0). Он позволяет аутентифицированным пользователям читать конфиденциальные файлы сервера через MediaController. Предназначен только для авторизованного аудита безопасности и образовательных исследований. | Kitploit
Инструменты/GitHubGitHub/goultarde/cve-2024-46987
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubgoultarde/cve-2024-46987

CVE-2024-46987

Репозиторий
27724 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот Python PoC эксплуатирует CVE-2024-46987, ошибку Path Traversal в Camaleon CMS 2.8.0 < 2.8.2 (работает на 2.9.0). Он позволяет аутентифицированным пользователям читать конфиденциальные файлы сервера через MediaController. Предназначен только для авторизованного аудита безопасности и образовательных исследований.

Поделиться

CVE-2024-46987 - Чтение произвольных файлов в Camaleon CMS (с аутентификацией)

Этот репозиторий содержит скрипт Proof of Concept (PoC) для CVE-2024-46987, который позволяет читать произвольные файлы (LFI / Path Traversal) на Camaleon CMS.

Описание

Уязвимость Path Traversal была обнаружена в Camaleon CMS версий 2.8.0 до < 2.8.2 (странно, но работает и на 2.9.0). Она находится в методе download_private_file класса MediaController.

Эта уязвимость позволяет аутентифицированному пользователю загружать произвольные файлы с сервера, манипулируя параметром file. Если приложение работает с повышенными привилегиями или если чувствительные файлы доступны системному пользователю, под которым работает CMS, это может привести к критической утечке информации (файлы конфигурации, исходный код и т.д.).

Технические детали:

  • CVE ID: CVE-2024-46987
  • CVSS Score: 7.7 (Высокий)
  • Тип: Path Traversal с аутентификацией / Чтение произвольных файлов
  • Затронутые версии: 2.8.0 <= версия < 2.8.2

Предварительные требования

  • Python 3.x
  • requests

Вы можете установить зависимости с помощью следующей команды:

root@kitploit:~
pip install requests

Использование

Скрипт требует наличия действительной учетной записи на целевом CMS для аутентификации и получения CSRF-токена, необходимого для эксплуатации.

root@kitploit:~
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>

Аргументы

  • -u, --url: Базовый URL целевого сайта (например, http://example.com).
  • -l, --user: Имя пользователя для аутентификации.
  • -p, --password: Пароль для аутентификации.
  • --path: (Необязательно) Путь к уязвимой конечной точке. По умолчанию: admin/media/download_private_file.
  • -v, --verbose: Включить подробный режим для просмотра этапов подключения.
  • file: Путь к файлу для чтения на сервере (например, /etc/passwd).

Примеры

Прочитать файл /etc/passwd:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd

Использовать подробный режим:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts

Отказ от ответственности

Этот код предоставляется только в образовательных целях и для исследований в области безопасности. Использование этого скрипта против целей без предварительного разрешения незаконно. Автор снимает с себя всякую ответственность за неправомерное использование.

Всегда проверяйте наличие явного разрешения перед проведением тестов на проникновение.

Скачать инструмент