Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36837 — CVE-2024-36837 | CNVD-2024-30128 POC | Kitploit
Herramientas/GitHubGitHub/phtcloud-dev/cve-2024-36837
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubphtcloud-dev/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 | CNVD-2024-30128 POC

Ver Repositorio
346hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36837 / \tCNVD-2024-30128 POC

escribe la URL en url.txt y ejecuta CVE-2024-36837.py
poc

CVE-2024-36837

En mi primer año de universidad, descubrí que una institución educativa usaba CRMEB Mall como tienda en línea en una acción de protección de Internet. Después de las pruebas, se encontró una vulnerabilidad de inyección SQL. Después de configurar un entorno local, la vulnerabilidad se encontró en la versión de CRMEB-KY v5.2.2 o incluso superior.
Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
Área de código vulnerable
Archivo: website directory/app/API/controller/PC/ProductController. PHP
image
En la función getProductList, pasar argumentos que no son validados ni procesados puede resultar fácilmente en la ejecución de comandos sql maliciosos.
Correcciones sugeridas:
Usar un firewall web
Realizar periódicamente auditorías de seguridad y evaluaciones de vulnerabilidades para identificar y mitigar posibles problemas de seguridad.
URL del proveedor: https://crmeb.com/
URL del repositorio del proyecto: https://github.com/crmeb/CRMEB/tree/master
Información del proveedor:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
image

Descargar herramienta