Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46987 — Уязвимость Path Traversal | Kitploit
Инструменты/GitHubGitHub/l1337xi/cve-2024-46987
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

Уязвимость Path Traversal

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46987: Автоматизированный обход пути

Vulnerability Type CVE Python Version

📖 Обзор

Этот репозиторий содержит Proof of Concept (PoC) на Python для CVE-2024-46987. Эта уязвимость представляет собой дефект обхода пути, обнаруженный в модулях загрузки файлов некоторых CMS-сред (в частности, Camaleon CMS версии 2.9.0)

Скрипт автоматизирует получение чувствительных системных файлов (например, /etc/passwd или SSH-ключей) путем обхода стандартной нормализации пути.


🛠️ Технические детали

Уязвимость существует из-за того, что приложение принимает параметр file и добавляет его к строке каталога без достаточной очистки.

Этот PoC использует объект requests.Session и Prepared Requests, чтобы гарантировать, что последовательности обхода (../../) отправляются на сервер «как есть». Это предотвращает локальное разрешение пути библиотекой Python, что является распространенным препятствием при автоматизации эксплуатации обхода каталога.


🚦 Инструкции по использованию

1. Предварительные требования

Это уязвимость после аутентификации. Вам необходимо иметь:

  • Действительные учетные данные для целевой административной панели.
  • Активный файл cookie сеанса.

2. Получение данных аутентификации

  1. Войдите в целевое приложение (http://url/admin/login).
  2. Откройте Инструменты разработчика вашего браузера (F12) -> Вкладка «Сеть».
  3. Найдите запрос к пути /admin и скопируйте следующее из заголовка Cookie:
    • auth_token
    • _session

3. Настройка

Клонируйте репозиторий и обновите словарь COOKIES в exploit.py:

root@kitploit:~
COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}
Скачать инструмент