CVE-2024-36416
Herramienta para validar CVE-2024-36416
Uso
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test
Verificación del archivo de registro del lado del servidor
Verifique el archivo del lado del servidor; si el archivo de registro \service\example\proxy.log es >=25MB, es probable que el servidor sea vulnerable.
Problemas
- Descargar la carpeta comprimida puede hacer que Windows Defender grite "Trojan:Script/Wacatac"
- Proporcione la página raíz del CRM (puede ser '/suite7/docroot/', '/SuiteCRM-7.14.3/', o '/'); si proporciona la ruta completa, la detección puede funcionar, pero el código no está programado para retroceder a través de la ruta proporcionada
- Este exploit es mayormente sin estado, por lo que aunque los archivos reportados puedan responder con un 403/404, la mejor manera de verificar es realizar una carga limitada con el argumento
--payload-test