CVE-2024-36416
Strumento per la validazione di CVE-2024-36416
Utilizzo
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test
Verifica del file di log lato server
Verificare il file lato server; se il file di log \service\example\proxy.log è >=25MB, il server è probabilmente vulnerabile.
Problemi
- Il download della cartella zip potrebbe indurre Windows Defender a segnalare "Trojan:Script/Wacatac"
- Fornisci la pagina root del CRM (può essere '/suite7/docroot/', '/SuiteCRM-7.14.3/' o '/'); se fornisci il percorso completo, il rilevamento potrebbe funzionare, ma il codice non è programmato per tornare indietro attraverso il percorso fornito
- Questo exploit è per lo più stateless, quindi mentre i file segnalati potrebbero rispondere con un 403/404, il modo migliore per verificare è effettuare un upload limitato con l'argomento
--payload-test