
Уязвимость Path Traversal
Этот репозиторий содержит Proof of Concept (PoC) на Python для CVE-2024-46987. Эта уязвимость представляет собой дефект обхода пути, обнаруженный в модулях загрузки файлов некоторых CMS-сред (в частности, Camaleon CMS версии 2.9.0)
Скрипт автоматизирует получение чувствительных системных файлов (например, /etc/passwd или SSH-ключей) путем обхода стандартной нормализации пути.
Уязвимость существует из-за того, что приложение принимает параметр file и добавляет его к строке каталога без достаточной очистки.
Этот PoC использует объект requests.Session и Prepared Requests, чтобы гарантировать, что последовательности обхода (../../) отправляются на сервер «как есть». Это предотвращает локальное разрешение пути библиотекой Python, что является распространенным препятствием при автоматизации эксплуатации обхода каталога.
Это уязвимость после аутентификации. Вам необходимо иметь:
http://url/admin/login)./admin и скопируйте следующее из заголовка Cookie:
auth_token_sessionКлонируйте репозиторий и обновите словарь COOKIES в exploit.py:
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}