
CVE-2024-36527のPoC: puppeteer-renderer v.3.2.0以前はディレクトリトラバーサルの脆弱性があります。攻撃者はファイルプロトコルを使用してURLパラメータを悪用し、サーバーから機密情報を読み取ることができます。
セキュリティアドバイザリはZac Wang によって公開され、PoCはM Ali によって作成されました。
単一のターゲットエンドポイントをスキャンするには:
python cve-2024-36527.py -u target
大量のターゲットを一括スキャンするには:
python cve-2024-36527.py -f targets.txt
requests ライブラリgit clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
pipを使用して必要なパッケージをインストールします:
pip install requests
私はプロの開発者ではありません。趣味でコードを書いています。楽しみと教育目的でのみ独自のツールを作成しています。私はこのツールを教育目的でのみリリースしています。ハッキングやシステムやネットワークへの不正アクセスを支持または奨励するものではありません。このツールは責任を持って、明示的なテスト許可があるシステムでのみ使用してください。誤用に対する責任はすべて利用者にあります。