Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36527 — POC per CVE-2024-36527: puppeteer-renderer v.3.2.0 e precedenti è vulnerabile a Directory Traversal | Kitploit
Strumenti/GitHubGitHub/bigb0x/cve-2024-36527
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubbigb0x/cve-2024-36527

CVE-2024-36527

POC per CVE-2024-36527: puppeteer-renderer v.3.2.0 e precedenti è vulnerabile a Directory Traversal

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36527 PoC e Scanner in Massa

Banner

Panoramica

POC per CVE-2024-36527: puppeteer-renderer v.3.2.0 e precedenti è vulnerabile a Directory Traversal. Gli attaccanti possono sfruttare il parametro URL usando il protocollo file per leggere informazioni sensibili dal server.

Basato sull'avviso di sicurezza pubblicato da Zac Wang, il POC è stato creato da M Ali.

Come Usare

Scansione Singolo Target

Per scansionare un singolo endpoint target:

root@kitploit:~
python cve-2024-36527.py -u target

Scansione di Massa

Per scansionare in massa target multipli:

root@kitploit:~
python cve-2024-36527.py -f targets.txt

Installazione

Requisiti Minimi

  • Python 3.6 o superiore
  • libreria requests

Installazione dello Script

root@kitploit:~
git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527

Installazione dei Pacchetti Richiesti

Installa i pacchetti richiesti usando pip:

root@kitploit:~
pip install requests

Disclaimer

Non sono uno sviluppatore professionista; programmo per hobby. Mi piace creare i miei strumenti solo per scopi divertenti ed educativi. Rilascio questo strumento solo per uso didattico. Non supporto né incoraggio l'hacking o l'accesso non autorizzato a qualsiasi sistema o rete. Per favore usa questo strumento in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione al test. Sei responsabile per qualsiasi uso improprio.

Riferimenti

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-36527
  • https://github.com/zenato/puppeteer-renderer/issues/97
  • https://gist.github.com/7a6163/25fef08f75eed219c8ca21e332d6e911
Scarica lo strumento