Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36527 — POC for CVE-2024-36527: puppeteer-renderer v.3.2.0 and before is vulnerable to Directory Traversal | Kitploit
Outils/GitHubGitHub/bigb0x/cve-2024-36527
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubbigb0x/cve-2024-36527

CVE-2024-36527

POC for CVE-2024-36527: puppeteer-renderer v.3.2.0 and before is vulnerable to Directory Traversal

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36527 PoC et Scanner en Masse

Banner

Aperçu

POC pour CVE-2024-36527 : puppeteer-renderer v.3.2.0 et antérieures est vulnérable à un Directory Traversal. Les attaquants peuvent exploiter le paramètre URL en utilisant le protocole de fichier pour lire des informations sensibles depuis le serveur.

Basé sur l'avis de sécurité publié par Zac Wang, le POC a été créé par M Ali.

Comment l'Utiliser

Scan d'une Cible Unique

Pour scanner une seule cible :

root@kitploit:~
python cve-2024-36527.py -u cible

Scan en Masse

Pour scanner en masse plusieurs cibles :

root@kitploit:~
python cve-2024-36527.py -f cibles.txt

Installation

Prérequis Minimum

  • Python 3.6 ou supérieur
  • Bibliothèque requests

Installation du Script

root@kitploit:~
git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527

Installation des Paquets Requis

Installez les paquets requis avec pip :

root@kitploit:~
pip install requests

Avertissement

Je ne suis pas un développeur professionnel ; je code comme passe-temps. J'aime créer mes propres outils uniquement pour le plaisir et à des fins éducatives. Je publie cet outil à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à quelque système ou réseau que ce soit. Veuillez utiliser cet outil de manière responsable et uniquement sur des systèmes où vous avez l'autorisation explicite de tester. Vous êtes responsable de toute utilisation abusive.

Références

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-36527
  • https://github.com/zenato/puppeteer-renderer/issues/97
  • https://gist.github.com/7a6163/25fef08f75eed219c8ca21e332d6e911
Télécharger l’outil