
أداة تحقق من الاستغلال مبنية على بايثون لثغرة CVE-2024-36416 التي تستهدف تثبيتات SuiteCRM. تقوم بإجراء اكتشاف الثغرة، واختبار الحمولات، وتحليل ملفات السجلات من جانب الخادم لتأكيد الاستغلال.
أداة للتحقق من CVE-2024-36416
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

تحقق من الملف على جانب الخادم، إذا كان ملف السجل \service\example\proxy.log أكبر من أو يساوي 25 ميجابايت، فمن المرجح أن الخادم معرض للخطر.

--payload-test