Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36837 — CVE-2024-36837 | CNVD-2024-30128 POC | Kitploit
Outils/GitHubGitHub/phtcloud-dev/cve-2024-36837
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubphtcloud-dev/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 | CNVD-2024-30128 POC

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36837 / CNVD-2024-30128 POC

Écrire l'URL dans url.txt et exécuter CVE-2024-36837.py
poc

CVE-2024-36837

Lors de ma première année, j'ai découvert qu'un établissement d'enseignement utilisait CRMEB Mall comme boutique en ligne dans le cadre d'une action de protection Internet. Après des tests, une vulnérabilité d'injection SQL a été trouvée. Après avoir mis en place un environnement local, la vulnérabilité a été découverte dans la version CRMEB-KY v5.2.2, voire supérieure.

Sqlmap : python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
Zone de code vulnérable
Fichier : website directory/app/API/controller/PC/ProductController. PHP
image
Dans la fonction getProductList, le passage d'arguments non validés ou non traités peut facilement entraîner l'exécution de commandes SQL malveillantes.
Correctifs suggérés :
Utiliser un pare-feu web
Effectuer des audits de sécurité réguliers et des évaluations de vulnérabilités pour identifier et atténuer les problèmes de sécurité potentiels.
URL du fournisseur : https://crmeb.com/
URL du dépôt de création du projet : https://github.com/crmeb/CRMEB/tree/master
Informations du fournisseur :
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
image

Télécharger l’outil