
Python-basierter Exploit-Validator für CVE-2024-36416, der auf SuiteCRM-Installationen abzielt. Führt Schwachstellenerkennung, Payload-Tests und serverseitige Logdateianalyse durch, um die Ausnutzung zu bestätigen.
Werkzeug zur Validierung von CVE-2024-36416
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

Überprüfen Sie die server-seitige Datei. Wenn die Logdatei \service\example\proxy.log >=25 MB ist, ist der Server wahrscheinlich verwundbar.

--payload-test durchzuführen.