CVE-2024-36416
Outil de validation de CVE-2024-36416
Utilisation
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test
Vérification du fichier journal côté serveur
Vérifiez le fichier côté serveur, si le fichier journal \service\example\proxy.log a une taille >=25 Mo, le serveur est probablement vulnérable.
Problèmes
- Le téléchargement du dossier zippé peut provoquer une alerte de Windows Defender indiquant « Trojan:Script/Wacatac »
- Fournissez la page racine CRM (peut être '/suite7/docroot/', '/SuiteCRM-7.14.3/', ou '/'). Si vous fournissez le chemin complet, la détection peut fonctionner mais le code n'est pas programmé pour revenir en arrière dans le chemin fourni.
- Cet exploit est principalement sans état, donc même si les fichiers signalés peuvent répondre avec un 403/404, la meilleure façon de vérifier est d'effectuer un téléchargement limité avec l'argument
--payload-test