Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36527 — CVE-2024-36527 के लिए POC: puppeteer-renderer v.3.2.0 और उससे पहले के संस्करण डायरेक्टरी ट्रैवर्सल के प्रति संवेदनशील हैं। | Kitploit
उपकरण/GitHubGitHub/bigb0x/cve-2024-36527
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbigb0x/cve-2024-36527

CVE-2024-36527

CVE-2024-36527 के लिए POC: puppeteer-renderer v.3.2.0 और उससे पहले के संस्करण डायरेक्टरी ट्रैवर्सल के प्रति संवेदनशील हैं।

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36527 PoC और बल्क स्कैनर

Banner

अवलोकन

CVE-2024-36527 के लिए POC: puppeteer-renderer v.3.2.0 और इससे पहले डायरेक्ट्री ट्रैवर्सल के लिए संवेदनशील है। हमलावर फाइल प्रोटोकॉल का उपयोग करके URL पैरामीटर का फायदा उठाकर सर्वर से संवेदनशील जानकारी पढ़ सकते हैं।

Zac Wang द्वारा प्रकाशित सुरक्षा सलाहकार पर आधारित, POC M Ali द्वारा बनाया गया था।

उपयोग कैसे करें

एकल लक्ष्य स्कैन

एकल लक्ष्य एंडपॉइंट को स्कैन करने के लिए:

root@kitploit:~
python cve-2024-36527.py -u target

बल्क लक्ष्य स्कैन

कई लक्ष्यों को बड़े पैमाने पर स्कैन करने के लिए:

root@kitploit:~
python cve-2024-36527.py -f targets.txt

स्थापना

न्यूनतम आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • requests पुस्तकालय

स्क्रिप्ट स्थापित करना

root@kitploit:~
git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527

आवश्यक पैकेज स्थापित करना

pip का उपयोग करके आवश्यक पैकेज स्थापित करें:

root@kitploit:~
pip install requests

अस्वीकरण

मैं एक पेशेवर डेवलपर नहीं हूँ; मैं शौकिया तौर पर कोडिंग करता हूँ। मैं केवल मनोरंजन और शैक्षिक उद्देश्यों के लिए अपने स्वयं के उपकरण बनाना पसंद करता हूँ। मैं इस उपकरण को केवल शैक्षिक उपयोग के लिए जारी कर रहा हूँ। मैं किसी भी सिस्टम या नेटवर्क में हैकिंग या अनधिकृत पहुँच का समर्थन या प्रोत्साहन नहीं करता हूँ। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जहाँ आपको परीक्षण करने की स्पष्ट अनुमति है। किसी भी दुरुपयोग के लिए आप जिम्मेदार हैं।

संदर्भ

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-36527
  • https://github.com/zenato/puppeteer-renderer/issues/97
  • https://gist.github.com/7a6163/25fef08f75eed219c8ca21e332d6e911
टूल डाउनलोड करें