Sploitus

Exploit for CVE-2024-46987

kitploit · 2026-08-25

Exploit Code

MARKDOWN64 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IK0NW-CVE-2024-46987
# CVE-2024-46987 Эксплойт — Path Traversal в Camaleon CMS

Этот инструмент эксплуатирует уязвимость Path Traversal в Camaleon CMS (CVE-2024-46987). Он позволяет произвольное скачивание файлов и включает автоматическую функцию для попытки получения SSH-ключей у обнаруженных в системе пользователей.

## Возможности

  * **Произвольное скачивание файлов** : Вручную скачивайте любой файл с сервера (например, /etc/passwd).
  * **Автоматический перебор SSH-ключей** : 
    * Автоматически извлекает пользователей из /etc/passwd.
    * Перебирает распространённые расположения SSH-ключей для найденных пользователей.
    * Автовход с использованием захардкоженных или введённых вручную учётных данных.
    * Сохранение сессии с помощью Cookies.



## Установка

  1. Клонируйте репозиторий.
  2. Установите зависимости: 

root@kitploit:~
         
         pip install -r requirements.txt
         




## Использование

### Прямой эксплойт (интерактивный режим)

По умолчанию скрипт запускается в интерактивном режиме, где вы можете вводить пути к файлам для скачивания.

root@kitploit:~
    
    
    python3 cve-2024-46987.py -u http://target.com -l admin -p password
    

### Режим извлечения SSH-ключей

Используйте флаг `--bruteforce-ssh`, чтобы автоматически добывать SSH-ключи.

root@kitploit:~
    
    
    python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
    

### Аргументы

  * `-u`, `--url`: Базовый URL цели (обязательно)
  * `-l`, `--login`: Имя пользователя для входа (по умолчанию: admin)
  * `-p`, `--password`: Пароль для входа (по умолчанию: password)
  * `-c`, `--cookie`: Cookie сессии, задаваемые вручную (необязательно)
  * `--bruteforce-ssh`: Включить режим автоматического сбора SSH-ключей



## Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно.