
PoC para CVE-2024-36527: puppeteer-renderer v.3.2.0 y anteriores es vulnerable a Salto de directorio

PoC para CVE-2024-36527: puppeteer-renderer v.3.2.0 y anteriores es vulnerable a Directory Traversal. Los atacantes pueden explotar el parámetro URL usando el protocolo de archivo para leer información sensible del servidor.
Basado en el aviso de seguridad publicado por Zac Wang , el PoC fue creado por M Ali.
Para escanear un solo endpoint objetivo:
python cve-2024-36527.py -u target
Para escanear múltiples objetivos de forma masiva:
python cve-2024-36527.py -f targets.txt
requestsgit clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
Instala los paquetes requeridos usando pip:
pip install requests
No soy un desarrollador profesional; programo como pasatiempo. Me gusta crear mis propias herramientas solo con fines de diversión y educativos. Estoy publicando esta herramienta solo para uso educativo. No apoyo ni fomento la piratería informática o el acceso no autorizado a ningún sistema o red. Por favor, usa esta herramienta de manera responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas. Eres responsable de cualquier mal uso.