Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36416 — Strumento per la validazione / il test di CVE-2024-36416 | Kitploit
Strumenti/GitHubGitHub/kva55/cve-2024-36416
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubkva55/cve-2024-36416

CVE-2024-36416

Strumento per la validazione / il test di CVE-2024-36416

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36416

Strumento per la validazione di CVE-2024-36416

Utilizzo

root@kitploit:~
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

detection-tool2

Verifica del file di log lato server

Verificare il file lato server; se il file di log \service\example\proxy.log è >=25MB, il server è probabilmente vulnerabile.

server-side

Problemi

  • Il download della cartella zip potrebbe indurre Windows Defender a segnalare "Trojan:Script/Wacatac"
  • Fornisci la pagina root del CRM (può essere '/suite7/docroot/', '/SuiteCRM-7.14.3/' o '/'); se fornisci il percorso completo, il rilevamento potrebbe funzionare, ma il codice non è programmato per tornare indietro attraverso il percorso fornito
  • Questo exploit è per lo più stateless, quindi mentre i file segnalati potrebbero rispondere con un 403/404, il modo migliore per verificare è effettuare un upload limitato con l'argomento --payload-test
Scarica lo strumento