Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36416 — Herramienta para validar / probar CVE-2024-36416 | Kitploit
Herramientas/GitHubGitHub/kva55/cve-2024-36416
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubkva55/cve-2024-36416

CVE-2024-36416

Herramienta para validar / probar CVE-2024-36416

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36416

Herramienta para validar CVE-2024-36416

Uso

root@kitploit:~
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

detection-tool2

Verificación del archivo de registro del lado del servidor

Verifique el archivo del lado del servidor; si el archivo de registro \service\example\proxy.log es >=25MB, es probable que el servidor sea vulnerable.

server-side

Problemas

  • Descargar la carpeta comprimida puede hacer que Windows Defender grite "Trojan:Script/Wacatac"
  • Proporcione la página raíz del CRM (puede ser '/suite7/docroot/', '/SuiteCRM-7.14.3/', o '/'); si proporciona la ruta completa, la detección puede funcionar, pero el código no está programado para retroceder a través de la ruta proporcionada
  • Este exploit es mayormente sin estado, por lo que aunque los archivos reportados puedan responder con un 403/404, la mejor manera de verificar es realizar una carga limitada con el argumento --payload-test
Descargar herramienta