
Эксплойт для CVE-2024-46987: обход пути (path traversal) в Camaleon CMS, позволяющий скачивать произвольные файлы и автоматически извлекать SSH-ключи через брутфорс.
Этот инструмент эксплуатирует уязвимость Path Traversal в Camaleon CMS (CVE-2024-46987). Он позволяет произвольное скачивание файлов и включает автоматическую функцию для попытки получения SSH-ключей у обнаруженных в системе пользователей.
pip install -r requirements.txt
По умолчанию скрипт запускается в интерактивном режиме, где вы можете вводить пути к файлам для скачивания.
python3 cve-2024-46987.py -u http://target.com -l admin -p password
Используйте флаг --bruteforce-ssh, чтобы автоматически добывать SSH-ключи.
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: Базовый URL цели (обязательно)-l, --login: Имя пользователя для входа (по умолчанию: admin)-p, --password: Пароль для входа (по умолчанию: password)-c, --cookie: Cookie сессии, задаваемые вручную (необязательно)--bruteforce-ssh: Включить режим автоматического сбора SSH-ключейЭтот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно.