Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36416 — أداة للتحقق / اختبار CVE-2024-36416 | Kitploit
أدوات/GitHubGitHub/kva55/cve-2024-36416
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubkva55/cve-2024-36416

CVE-2024-36416

أداة للتحقق / اختبار CVE-2024-36416

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36416

أداة للتحقق من CVE-2024-36416

الاستخدام

root@kitploit:~
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

detection-tool2

فحص ملف السجل على جانب الخادم

تحقق من الملف على جانب الخادم، إذا كان ملف السجل \service\example\proxy.log أكبر من أو يساوي 25 ميجابايت، فمن المرجح أن الخادم معرض للخطر.

server-side

المشكلات

  • قد يتسبب تنزيل المجلد المضغوط في إصدار Windows Defender تحذيرًا بعبارة "Trojan:Script/Wacatac"
  • قم بتوفير الصفحة الجذرية لنظام CRM (يمكن أن تكون '/suite7/docroot/' أو '/SuiteCRM-7.14.3/' أو '/')، إذا قمت بتوفير المسار الكامل فقد يعمل الاكتشاف لكن الكود غير مُبرمج للتراجع عبر المسار الذي قدمته
  • هذا الاستغلال عديم الحالة في الغالب، وبينما قد تستجيب الملفات المبلغ عنها برمز 403/404 فإن أفضل طريقة للتحقق هي إجراء رفع محدود باستخدام وسيط --payload-test
تنزيل الأداة