Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36416 — # CVE-2024-36416 के लिए Python-आधारित एक्सप्लॉइट सत्यापनकर्ता जो SuiteCRM इंस्टॉलेशन को लक्षित करता है। भेद्यता का पता लगाने, पेलोड परीक्षण, और एक्सप्लॉइटेशन की पुष्टि के लिए सर्वर-साइड लॉग फ़ाइल विश्लेषण करता है। | Kitploit
उपकरण/GitHubGitHub/kva55/cve-2024-36416
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubkva55/cve-2024-36416

CVE-2024-36416

# CVE-2024-36416 के लिए Python-आधारित एक्सप्लॉइट सत्यापनकर्ता जो SuiteCRM इंस्टॉलेशन को लक्षित करता है। भेद्यता का पता लगाने, पेलोड परीक्षण, और एक्सप्लॉइटेशन की पुष्टि के लिए सर्वर-साइड लॉग फ़ाइल विश्लेषण करता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36416

CVE-2024-36416 की पुष्टि करने का उपकरण

उपयोग

root@kitploit:~
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

detection-tool2

सर्वर-साइड लॉग फ़ाइल जाँच

सर्वर-साइड फ़ाइल की जाँच करें, यदि लॉग फ़ाइल \service\example\proxy.log का आकार >=25MB है, तो सर्वर संभवतः असुरक्षित है।

server-side

समस्याएँ

  • ज़िप्ड फ़ोल्डर डाउनलोड करने पर windows defender "Trojan:Script/Wacatac" चिल्ला सकता है
  • crm रूट पेज प्रदान करें (यह '/suite7/docroot/', '/SuiteCRM-7.14.3/', या '/' हो सकता है), यदि आप पूरा पथ प्रदान करते हैं तो डिटेक्शन काम कर सकता है लेकिन कोड आपके द्वारा प्रदान किए गए पथ से पीछे हटने के लिए प्रोग्राम नहीं किया गया है
  • यह एक्सप्लॉइट ज्यादातर स्टेटलेस है, इसलिए जबकि रिपोर्ट की गई फ़ाइलें 403/404 के साथ प्रतिक्रिया दे सकती हैं, सत्यापित करने का सबसे अच्छा तरीका --payload-test तर्क के साथ एक सीमित अपलोड करना है
  • टूल डाउनलोड करें