CVE-2024-36416
أداة للتحقق من CVE-2024-36416
الاستخدام
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test
فحص ملف السجل على جانب الخادم
تحقق من الملف على جانب الخادم، إذا كان ملف السجل \service\example\proxy.log أكبر من أو يساوي 25 ميجابايت، فمن المرجح أن الخادم معرض للخطر.
المشكلات
- قد يتسبب تنزيل المجلد المضغوط في إصدار Windows Defender تحذيرًا بعبارة "Trojan:Script/Wacatac"
- قم بتوفير الصفحة الجذرية لنظام CRM (يمكن أن تكون '/suite7/docroot/' أو '/SuiteCRM-7.14.3/' أو '/')، إذا قمت بتوفير المسار الكامل فقد يعمل الاكتشاف لكن الكود غير مُبرمج للتراجع عبر المسار الذي قدمته
- هذا الاستغلال عديم الحالة في الغالب، وبينما قد تستجيب الملفات المبلغ عنها برمز 403/404 فإن أفضل طريقة للتحقق هي إجراء رفع محدود باستخدام وسيط
--payload-test