
Exploit for CVE-2024-46987
CVE-2024-46987 的利用程序
用法: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
漏洞描述
Camaleon CMS 是一个基于 Ruby on Rails 构建的内容管理系统。 MediaController(download_private_file 方法)中存在路径遍历漏洞,允许已认证用户通过操纵文件路径从服务器下载任意文件,具体取决于文件权限。
这可能导致敏感文件暴露,从而造成信息泄露。
⚠️ 此利用程序仅供教育和研究目的使用。