
POC for CVE-2024-36527: puppeteer-renderer v.3.2.0 and before is vulnerable to Directory Traversal

POC pour CVE-2024-36527 : puppeteer-renderer v.3.2.0 et antérieures est vulnérable à un Directory Traversal. Les attaquants peuvent exploiter le paramètre URL en utilisant le protocole de fichier pour lire des informations sensibles depuis le serveur.
Basé sur l'avis de sécurité publié par Zac Wang, le POC a été créé par M Ali.
Pour scanner une seule cible :
python cve-2024-36527.py -u cible
Pour scanner en masse plusieurs cibles :
python cve-2024-36527.py -f cibles.txt
requestsgit clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
Installez les paquets requis avec pip :
pip install requests
Je ne suis pas un développeur professionnel ; je code comme passe-temps. J'aime créer mes propres outils uniquement pour le plaisir et à des fins éducatives. Je publie cet outil à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à quelque système ou réseau que ce soit. Veuillez utiliser cet outil de manière responsable et uniquement sur des systèmes où vous avez l'autorisation explicite de tester. Vous êtes responsable de toute utilisation abusive.