
CVE-2024-36527 के लिए POC: puppeteer-renderer v.3.2.0 और उससे पहले के संस्करण डायरेक्टरी ट्रैवर्सल के प्रति संवेदनशील हैं।

CVE-2024-36527 के लिए POC: puppeteer-renderer v.3.2.0 और इससे पहले डायरेक्ट्री ट्रैवर्सल के लिए संवेदनशील है। हमलावर फाइल प्रोटोकॉल का उपयोग करके URL पैरामीटर का फायदा उठाकर सर्वर से संवेदनशील जानकारी पढ़ सकते हैं।
Zac Wang द्वारा प्रकाशित सुरक्षा सलाहकार पर आधारित, POC M Ali द्वारा बनाया गया था।
एकल लक्ष्य एंडपॉइंट को स्कैन करने के लिए:
python cve-2024-36527.py -u target
कई लक्ष्यों को बड़े पैमाने पर स्कैन करने के लिए:
python cve-2024-36527.py -f targets.txt
requests पुस्तकालयgit clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
pip का उपयोग करके आवश्यक पैकेज स्थापित करें:
pip install requests
मैं एक पेशेवर डेवलपर नहीं हूँ; मैं शौकिया तौर पर कोडिंग करता हूँ। मैं केवल मनोरंजन और शैक्षिक उद्देश्यों के लिए अपने स्वयं के उपकरण बनाना पसंद करता हूँ। मैं इस उपकरण को केवल शैक्षिक उपयोग के लिए जारी कर रहा हूँ। मैं किसी भी सिस्टम या नेटवर्क में हैकिंग या अनधिकृत पहुँच का समर्थन या प्रोत्साहन नहीं करता हूँ। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जहाँ आपको परीक्षण करने की स्पष्ट अनुमति है। किसी भी दुरुपयोग के लिए आप जिम्मेदार हैं।