Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-46987 — This Python PoC exploits CVE-2024-46987, a Path Traversal bug in Camaleon CMS 2.8.0 < 2.8.2 (work on 2.9.0). It allows authenticated users to read sensitive server files via the MediaController. Intended for authorized security auditing and educational research only. | Kitploit
工具/GitHubGitHub/goultarde/cve-2024-46987
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubgoultarde/cve-2024-46987

CVE-2024-46987

This Python PoC exploits CVE-2024-46987, a Path Traversal bug in Camaleon CMS 2.8.0 < 2.8.2 (work on 2.9.0). It allows authenticated users to read sensitive server files via the MediaController. Intended for authorized security auditing and educational research only.

查看仓库
2773个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-46987 - Camaleon CMS 认证任意文件读取

本仓库包含针对 CVE-2024-46987 的概念验证(PoC)脚本,该漏洞允许在 Camaleon CMS 上进行任意文件读取(LFI / 路径遍历)。

描述

在 Camaleon CMS 版本 2.8.0 到 < 2.8.2(奇怪的是 2.9.0 上也可用)中发现了一个路径遍历漏洞。该漏洞位于 MediaController 的 download_private_file 方法中。

该漏洞允许 已认证 的用户通过操纵 file 参数从服务器下载任意文件。如果应用程序以提升的权限运行,或者运行 CMS 的系统用户可以访问敏感文件,则可能导致严重的信息泄露(配置文件、源代码等)。

技术细节:

  • CVE ID: CVE-2024-46987
  • CVSS 分数: 7.7(高危)
  • 类型: 认证路径遍历 / 任意文件读取
  • 受影响版本: 2.8.0 <= 版本 < 2.8.2

前提条件

  • Python 3.x
  • requests

你可以使用以下命令安装依赖:

root@kitploit:~
pip install requests

使用说明

该脚本需要在目标 CMS 上有一个有效的用户帐户来认证并获取利用所需的 CSRF 令牌。

root@kitploit:~
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>

参数

  • -u, --url: 目标网站的基础 URL(例如 http://example.com)。
  • -l, --user: 认证用户名。
  • -p, --password: 认证密码。
  • --path: (可选)存在漏洞的端点路径。默认值:admin/media/download_private_file。
  • -v, --verbose: 启用详细模式以查看连接步骤。
  • file: 要在服务器上读取的文件的路径(例如 /etc/passwd)。

示例

读取 /etc/passwd 文件:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd

使用详细模式:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts

免责声明

本代码仅供 教育和安全研究目的 使用。未经事先授权针对目标使用此脚本是违法的。作者对滥用行为不承担任何责任。

在执行渗透测试之前,请始终确保获得明确许可。

下载工具