Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-46987 — 针对 CVE-2024-46987 的漏洞利用工具,在 Camaleon CMS 中实现路径遍历,允许任意文件下载并通过暴力破解自动提取 SSH 密钥。 | Kitploit
工具/GitHubGitHub/ik0nw/cve-2024-46987
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubik0nw/cve-2024-46987

CVE-2024-46987

针对 CVE-2024-46987 的漏洞利用工具,在 Camaleon CMS 中实现路径遍历,允许任意文件下载并通过暴力破解自动提取 SSH 密钥。

查看仓库
27个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-46987 漏洞利用 - Camaleon CMS 路径遍历

该工具利用了 Camaleon CMS 中的一个路径遍历漏洞(CVE-2024-46987)。它允许任意文件下载,并包含一个自动化功能,试图从系统中发现的用户中获取 SSH 密钥。

功能特点

  • 任意文件下载:手动从服务器下载任意文件(例如 /etc/passwd)。
  • 自动化 SSH 暴力破解:
    • 自动从 /etc/passwd 中提取用户。
    • 对找到的用户暴力破解常见的 SSH 私钥位置。
    • 支持使用硬编码或手动提供的凭据自动登录。
    • 使用 Cookie 保持会话。

安装

  1. 克隆仓库。
  2. 安装依赖:
    root@kitploit:~
    pip install -r requirements.txt
    

使用方法

直接利用(交互模式)

默认情况下,脚本以交互模式运行,您可以输入要下载的文件路径。

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

SSH 密钥提取模式

使用 --bruteforce-ssh 标志自动挖掘 SSH 密钥。

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

参数

  • -u, --url: 目标基础 URL(必需)
  • -l, --login: 登录用户名(默认:admin)
  • -p, --password: 登录密码(默认:password)
  • -c, --cookie: 手动会话 Cookie(可选)
  • --bruteforce-ssh: 启用自动化 SSH 密钥收集模式

免责声明

该工具仅用于教育目的和授权的渗透测试。未经事先相互同意,使用此工具攻击目标是非法的。

下载工具