
CVE-2024-36416 の検証/テスト用ツール
CVE-2024-36416 を検証するためのツール
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

サーバーサイドのファイルを確認してください。ログファイル \service\example\proxy.log が 25MB 以上の場合、サーバーは脆弱である可能性が高いです。

--payload-test 引数を使用して限定的なアップロードを行うことです