Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36527 — CVE-2024-36527 の POC: puppeteer-renderer v.3.2.0 およびそれ以前はディレクトリトラバーサルに対して脆弱です。 | Kitploit
ツール/GitHubGitHub/bigb0x/cve-2024-36527
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubbigb0x/cve-2024-36527

CVE-2024-36527

CVE-2024-36527 の POC: puppeteer-renderer v.3.2.0 およびそれ以前はディレクトリトラバーサルに対して脆弱です。

リポジトリを見る
1112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-36527 PoCおよびバルクスキャナー

バナー

概要

CVE-2024-36527のPoC: puppeteer-renderer v.3.2.0以前はディレクトリトラバーサルの脆弱性があります。攻撃者はファイルプロトコルを使用してURLパラメータを悪用し、サーバーから機密情報を読み取ることができます。

セキュリティアドバイザリはZac Wang によって公開され、PoCはM Ali によって作成されました。

使用方法

単一ターゲットスキャン

単一のターゲットエンドポイントをスキャンするには:

root@kitploit:~
python cve-2024-36527.py -u target

バルクターゲットスキャン

大量のターゲットを一括スキャンするには:

root@kitploit:~
python cve-2024-36527.py -f targets.txt

インストール

最小要件

  • Python 3.6以上
  • requests ライブラリ

スクリプトのインストール

root@kitploit:~
git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527

必要なパッケージのインストール

pipを使用して必要なパッケージをインストールします:

root@kitploit:~
pip install requests

免責事項

私はプロの開発者ではありません。趣味でコードを書いています。楽しみと教育目的でのみ独自のツールを作成しています。私はこのツールを教育目的でのみリリースしています。ハッキングやシステムやネットワークへの不正アクセスを支持または奨励するものではありません。このツールは責任を持って、明示的なテスト許可があるシステムでのみ使用してください。誤用に対する責任はすべて利用者にあります。

参考文献

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-36527
  • https://github.com/zenato/puppeteer-renderer/issues/97
  • https://gist.github.com/7a6163/25fef08f75eed219c8ca21e332d6e911
ツールをダウンロード