## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IK0NW-CVE-2024-46987
# CVE-2024-46987 Эксплойт — Path Traversal в Camaleon CMS
Этот инструмент эксплуатирует уязвимость Path Traversal в Camaleon CMS (CVE-2024-46987). Он позволяет произвольное скачивание файлов и включает автоматическую функцию для попытки получения SSH-ключей у обнаруженных в системе пользователей.
## Возможности
* **Произвольное скачивание файлов** : Вручную скачивайте любой файл с сервера (например, /etc/passwd).
* **Автоматический перебор SSH-ключей** :
* Автоматически извлекает пользователей из /etc/passwd.
* Перебирает распространённые расположения SSH-ключей для найденных пользователей.
* Автовход с использованием захардкоженных или введённых вручную учётных данных.
* Сохранение сессии с помощью Cookies.
## Установка
1. Клонируйте репозиторий.
2. Установите зависимости:
root@kitploit:~
pip install -r requirements.txt
## Использование
### Прямой эксплойт (интерактивный режим)
По умолчанию скрипт запускается в интерактивном режиме, где вы можете вводить пути к файлам для скачивания.
root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password
### Режим извлечения SSH-ключей
Используйте флаг `--bruteforce-ssh`, чтобы автоматически добывать SSH-ключи.
root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
### Аргументы
* `-u`, `--url`: Базовый URL цели (обязательно)
* `-l`, `--login`: Имя пользователя для входа (по умолчанию: admin)
* `-p`, `--password`: Пароль для входа (по умолчанию: password)
* `-c`, `--cookie`: Cookie сессии, задаваемые вручную (необязательно)
* `--bruteforce-ssh`: Включить режим автоматического сбора SSH-ключей
## Отказ от ответственности
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно.