
Эксплойт для CVE-2024-46987
Эксплойт для CVE-2024-46987
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
Описание уязвимости
Camaleon CMS — это система управления контентом, построенная на Ruby on Rails. Уязвимость path traversal в MediaController (метод download_private_file) позволяет аутентифицированному пользователю загружать произвольные файлы с сервера, манипулируя путями к файлам, в зависимости от прав доступа к файлам.
Это может привести к раскрытию информации, открывая доступ к конфиденциальным файлам на сервере.
⚠️ Этот эксплойт предоставлен только в образовательных и исследовательских целях.