
POC für CVE-2024-36527: puppeteer-renderer v.3.2.0 und frühere Versionen sind anfällig für Directory Traversal

POC für CVE-2024-36527: puppeteer-renderer v.3.2.0 und frühere Versionen sind anfällig für Directory Traversal. Angreifer können den URL-Parameter mithilfe des Datei-Protokolls ausnutzen, um vertrauliche Informationen vom Server zu lesen.
Basierend auf dem Sicherheitshinweis, der von Zac Wang veröffentlicht wurde, wurde der POC von M Ali erstellt.
Um einen einzelnen Ziel-Endpunkt zu scannen:
python cve-2024-36527.py -u target
Um Massen-Scans von Zielen durchzuführen:
python cve-2024-36527.py -f targets.txt
requests-Bibliothekgit clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
Installiere die erforderlichen Pakete mit pip:
pip install requests
Ich bin kein professioneller Entwickler; ich programmiere als Hobby. Ich erstelle meine eigenen Tools nur zum Spaß und für Bildungszwecke. Ich veröffentliche dieses Tool ausschließlich für Bildungszwecke. Ich unterstütze oder fördere weder Hacking noch unbefugten Zugriff auf Systeme oder Netzwerke. Bitte verwende dieses Tool verantwortungsvoll und nur auf Systemen, für die du eine ausdrückliche Testberechtigung hast. Du bist für jeglichen Missbrauch verantwortlich.