Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-46987 — 路径遍历漏洞 | Kitploit
工具/GitHubGitHub/l1337xi/cve-2024-46987
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

路径遍历漏洞

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-46987: 自动化路径遍历

Vulnerability Type CVE Python Version

📖 概述

此仓库包含一个基于Python的概念验证(PoC),针对CVE-2024-46987。此漏洞是某些CMS环境(特别是Camaleon CMS 2.9.0版本)的文件下载模块中发现的路径遍历缺陷。

该脚本通过绕过标准路径规范化,自动检索敏感系统文件(如/etc/passwd或SSH私钥)。


🛠️ 技术细节

该漏洞的存在是因为应用程序接受一个file参数,并将其附加到目录字符串上,但未进行充分的清理。

此PoC使用requests.Session对象和预准备请求(Prepared Requests),确保遍历序列(../../)原样发送到服务器。这防止了Python库在本地解析路径,这是自动化目录遍历漏洞利用时常见的障碍。


🚦 使用说明

1. 先决条件

这是一个认证后漏洞。你必须拥有:

  • 目标管理后台的有效凭证。
  • 一个有效的会话Cookie。

2. 获取认证数据

  1. 登录目标应用程序(http://url/admin/login)。
  2. 打开浏览器的开发者工具(F12)-> 网络(Network)标签。
  3. 找到一个到/admin路径的请求,并从Cookie标头中复制以下内容:
    • auth_token
    • _session

3. 配置

克隆仓库并更新exploit.py中的COOKIES字典:

root@kitploit:~
COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}
下载工具