
CVE-2024-36527에 대한 POC: puppeteer-renderer v.3.2.0 및 이전 버전은 디렉터리 트래버설(Directory Traversal) 취약점이 존재합니다.

CVE-2024-36527에 대한 PoC: puppeteer-renderer v.3.2.0 및 이전 버전은 디렉터리 트래버설(Directory Traversal) 취약점이 있습니다. 공격자는 URL 매개변수에 file 프로토콜을 사용하여 서버의 민감한 정보를 읽을 수 있습니다.
Zac Wang이 공개한 보안 권고를 기반으로 M Ali가 PoC를 작성했습니다.
단일 대상 엔드포인트를 스캔하려면:
python cve-2024-36527.py -u target
대량 대상을 대규모로 스캔하려면:
python cve-2024-36527.py -f targets.txt
requests 라이브러리git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
pip를 사용하여 필수 패키지를 설치합니다:
pip install requests
저는 전문 개발자가 아닙니다. 취미로 코딩을 합니다. 저는 재미와 교육 목적으로만 나만의 도구를 만드는 것을 좋아합니다. 이 도구는 교육용으로만 공개합니다. 해킹이나 시스템/네트워크에 대한 무단 액세스를 지원하거나 장려하지 않습니다. 이 도구를 책임감 있게 사용하고, 테스트할 명확한 권한이 있는 시스템에서만 사용하십시오. 모든 오용에 대한 책임은 사용자에게 있습니다.