
Validatore di exploit basato su Python per CVE-2024-36416 che mira a installazioni SuiteCRM. Esegue rilevamento delle vulnerabilità, test dei payload e analisi dei file di log lato server per confermare lo sfruttamento.
Strumento per la validazione di CVE-2024-36416
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

Verificare il file lato server; se il file di log \service\example\proxy.log è >=25MB, il server è probabilmente vulnerabile.

--payload-test