Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36416 — Tool for validating / testing CVE-2024-36416 | Kitploit
Outils/GitHubGitHub/kva55/cve-2024-36416
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubkva55/cve-2024-36416

CVE-2024-36416

Tool for validating / testing CVE-2024-36416

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36416

Outil de validation de CVE-2024-36416

Utilisation

root@kitploit:~
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

detection-tool2

Vérification du fichier journal côté serveur

Vérifiez le fichier côté serveur, si le fichier journal \service\example\proxy.log a une taille >=25 Mo, le serveur est probablement vulnérable.

server-side

Problèmes

  • Le téléchargement du dossier zippé peut provoquer une alerte de Windows Defender indiquant « Trojan:Script/Wacatac »
  • Fournissez la page racine CRM (peut être '/suite7/docroot/', '/SuiteCRM-7.14.3/', ou '/'). Si vous fournissez le chemin complet, la détection peut fonctionner mais le code n'est pas programmé pour revenir en arrière dans le chemin fourni.
  • Cet exploit est principalement sans état, donc même si les fichiers signalés peuvent répondre avec un 403/404, la meilleure façon de vérifier est d'effectuer un téléchargement limité avec l'argument --payload-test
Télécharger l’outil