Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46987 — Эксплойт для CVE-2024-46987: обход пути (path traversal) в Camaleon CMS, позволяющий скачивать произвольные файлы и автоматически извлекать SSH-ключи через брутфорс. | Kitploit
Инструменты/GitHubGitHub/ik0nw/cve-2024-46987
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubik0nw/cve-2024-46987

CVE-2024-46987

Эксплойт для CVE-2024-46987: обход пути (path traversal) в Camaleon CMS, позволяющий скачивать произвольные файлы и автоматически извлекать SSH-ключи через брутфорс.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46987 Эксплойт — Path Traversal в Camaleon CMS

Этот инструмент эксплуатирует уязвимость Path Traversal в Camaleon CMS (CVE-2024-46987). Он позволяет произвольное скачивание файлов и включает автоматическую функцию для попытки получения SSH-ключей у обнаруженных в системе пользователей.

Возможности

  • Произвольное скачивание файлов: Вручную скачивайте любой файл с сервера (например, /etc/passwd).
  • Автоматический перебор SSH-ключей:
    • Автоматически извлекает пользователей из /etc/passwd.
    • Перебирает распространённые расположения SSH-ключей для найденных пользователей.
    • Автовход с использованием захардкоженных или введённых вручную учётных данных.
    • Сохранение сессии с помощью Cookies.

Установка

  1. Клонируйте репозиторий.
  2. Установите зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    

Использование

Прямой эксплойт (интерактивный режим)

По умолчанию скрипт запускается в интерактивном режиме, где вы можете вводить пути к файлам для скачивания.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

Режим извлечения SSH-ключей

Используйте флаг --bruteforce-ssh, чтобы автоматически добывать SSH-ключи.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

Аргументы

  • -u, --url: Базовый URL цели (обязательно)
  • -l, --login: Имя пользователя для входа (по умолчанию: admin)
  • -p, --password: Пароль для входа (по умолчанию: password)
  • -c, --cookie: Cookie сессии, задаваемые вручную (необязательно)
  • --bruteforce-ssh: Включить режим автоматического сбора SSH-ключей

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно.

Скачать инструмент