
# CVE-2024-36416 के लिए Python-आधारित एक्सप्लॉइट सत्यापनकर्ता जो SuiteCRM इंस्टॉलेशन को लक्षित करता है। भेद्यता का पता लगाने, पेलोड परीक्षण, और एक्सप्लॉइटेशन की पुष्टि के लिए सर्वर-साइड लॉग फ़ाइल विश्लेषण करता है।
CVE-2024-36416 की पुष्टि करने का उपकरण
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

सर्वर-साइड फ़ाइल की जाँच करें, यदि लॉग फ़ाइल \service\example\proxy.log का आकार >=25MB है, तो सर्वर संभवतः असुरक्षित है।

--payload-test तर्क के साथ एक सीमित अपलोड करना है