
POC per CVE-2024-36527: puppeteer-renderer v.3.2.0 e precedenti è vulnerabile a Directory Traversal

POC per CVE-2024-36527: puppeteer-renderer v.3.2.0 e precedenti è vulnerabile a Directory Traversal. Gli attaccanti possono sfruttare il parametro URL usando il protocollo file per leggere informazioni sensibili dal server.
Basato sull'avviso di sicurezza pubblicato da Zac Wang, il POC è stato creato da M Ali.
Per scansionare un singolo endpoint target:
python cve-2024-36527.py -u target
Per scansionare in massa target multipli:
python cve-2024-36527.py -f targets.txt
requestsgit clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
Installa i pacchetti richiesti usando pip:
pip install requests
Non sono uno sviluppatore professionista; programmo per hobby. Mi piace creare i miei strumenti solo per scopi divertenti ed educativi. Rilascio questo strumento solo per uso didattico. Non supporto né incoraggio l'hacking o l'accesso non autorizzato a qualsiasi sistema o rete. Per favore usa questo strumento in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione al test. Sei responsabile per qualsiasi uso improprio.