此仓库包含一个基于Python的概念验证(PoC),针对CVE-2024-46987。此漏洞是某些CMS环境(特别是Camaleon CMS 2.9.0版本)的文件下载模块中发现的路径遍历缺陷。
该脚本通过绕过标准路径规范化,自动检索敏感系统文件(如/etc/passwd或SSH私钥)。
该漏洞的存在是因为应用程序接受一个file参数,并将其附加到目录字符串上,但未进行充分的清理。
此PoC使用requests.Session对象和预准备请求(Prepared Requests),确保遍历序列(../../)原样发送到服务器。这防止了Python库在本地解析路径,这是自动化目录遍历漏洞利用时常见的障碍。
这是一个认证后漏洞。你必须拥有:
http://url/admin/login)。/admin路径的请求,并从Cookie标头中复制以下内容:
auth_token_session克隆仓库并更新exploit.py中的COOKIES字典:
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}