
This Python PoC exploits CVE-2024-46987, a Path Traversal bug in Camaleon CMS 2.8.0 < 2.8.2 (work on 2.9.0). It allows authenticated users to read sensitive server files via the MediaController. Intended for authorized security auditing and educational research only.
本仓库包含针对 CVE-2024-46987 的概念验证(PoC)脚本,该漏洞允许在 Camaleon CMS 上进行任意文件读取(LFI / 路径遍历)。
在 Camaleon CMS 版本 2.8.0 到 < 2.8.2(奇怪的是 2.9.0 上也可用)中发现了一个路径遍历漏洞。该漏洞位于 MediaController 的 download_private_file 方法中。
该漏洞允许 已认证 的用户通过操纵 file 参数从服务器下载任意文件。如果应用程序以提升的权限运行,或者运行 CMS 的系统用户可以访问敏感文件,则可能导致严重的信息泄露(配置文件、源代码等)。
技术细节:
requests你可以使用以下命令安装依赖:
pip install requests
该脚本需要在目标 CMS 上有一个有效的用户帐户来认证并获取利用所需的 CSRF 令牌。
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>
-u, --url: 目标网站的基础 URL(例如 http://example.com)。-l, --user: 认证用户名。-p, --password: 认证密码。--path: (可选)存在漏洞的端点路径。默认值:admin/media/download_private_file。-v, --verbose: 启用详细模式以查看连接步骤。file: 要在服务器上读取的文件的路径(例如 /etc/passwd)。读取 /etc/passwd 文件:
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd
使用详细模式:
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts
本代码仅供 教育和安全研究目的 使用。未经事先授权针对目标使用此脚本是违法的。作者对滥用行为不承担任何责任。
在执行渗透测试之前,请始终确保获得明确许可。