
# Validador de exploits basado en Python para CVE-2024-36416 dirigido a instalaciones de SuiteCRM. Realiza detección de vulnerabilidades, pruebas de payloads y análisis de archivos de registro del lado del servidor para confirmar la explotación.
Herramienta para validar CVE-2024-36416
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

Verifique el archivo del lado del servidor; si el archivo de registro \service\example\proxy.log es >=25MB, es probable que el servidor sea vulnerable.

--payload-test