Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36527 — PoC para CVE-2024-36527: puppeteer-renderer v.3.2.0 y anteriores es vulnerable a Salto de directorio | Kitploit
Herramientas/GitHubGitHub/bigb0x/cve-2024-36527
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubbigb0x/cve-2024-36527

CVE-2024-36527

PoC para CVE-2024-36527: puppeteer-renderer v.3.2.0 y anteriores es vulnerable a Salto de directorio

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36527 PoC y Escáner Masivo

Banner

Descripción General

PoC para CVE-2024-36527: puppeteer-renderer v.3.2.0 y anteriores es vulnerable a Directory Traversal. Los atacantes pueden explotar el parámetro URL usando el protocolo de archivo para leer información sensible del servidor.

Basado en el aviso de seguridad publicado por Zac Wang , el PoC fue creado por M Ali.

Cómo Usar

Escaneo de un Solo Objetivo

Para escanear un solo endpoint objetivo:

root@kitploit:~
python cve-2024-36527.py -u target

Escaneo Masivo

Para escanear múltiples objetivos de forma masiva:

root@kitploit:~
python cve-2024-36527.py -f targets.txt

Instalación

Requisitos Mínimos

  • Python 3.6 o superior
  • librería requests

Instalando el Script

root@kitploit:~
git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527

Instalando Paquetes Requeridos

Instala los paquetes requeridos usando pip:

root@kitploit:~
pip install requests

Aviso Legal

No soy un desarrollador profesional; programo como pasatiempo. Me gusta crear mis propias herramientas solo con fines de diversión y educativos. Estoy publicando esta herramienta solo para uso educativo. No apoyo ni fomento la piratería informática o el acceso no autorizado a ningún sistema o red. Por favor, usa esta herramienta de manera responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas. Eres responsable de cualquier mal uso.

Referencias

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-36527
  • https://github.com/zenato/puppeteer-renderer/issues/97
  • https://gist.github.com/7a6163/25fef08f75eed219c8ca21e332d6e911
Descargar herramienta