Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36416 — Validateur d'exploit basé sur Python pour CVE-2024-36416 ciblant les installations SuiteCRM. Effectue la détection de vulnérabilités, le test de charges utiles et l'analyse des fichiers journaux côté serveur pour confirmer l'exploitation. | Kitploit
Outils/GitHubGitHub/kva55/cve-2024-36416
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubkva55/cve-2024-36416

CVE-2024-36416

Validateur d'exploit basé sur Python pour CVE-2024-36416 ciblant les installations SuiteCRM. Effectue la détection de vulnérabilités, le test de charges utiles et l'analyse des fichiers journaux côté serveur pour confirmer l'exploitation.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36416

Outil de validation de CVE-2024-36416

Utilisation

pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

detection-tool2

Vérification du fichier journal côté serveur

Vérifiez le fichier côté serveur, si le fichier journal \service\example\proxy.log a une taille >=25 Mo, le serveur est probablement vulnérable.

server-side

Problèmes

  • Le téléchargement du dossier zippé peut provoquer une alerte de Windows Defender indiquant « Trojan:Script/Wacatac »
  • Fournissez la page racine CRM (peut être '/suite7/docroot/', '/SuiteCRM-7.14.3/', ou '/'). Si vous fournissez le chemin complet, la détection peut fonctionner mais le code n'est pas programmé pour revenir en arrière dans le chemin fourni.
  • Cet exploit est principalement sans état, donc même si les fichiers signalés peuvent répondre avec un 403/404, la meilleure façon de vérifier est d'effectuer un téléchargement limité avec l'argument --payload-test
Télécharger l’outil