Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-36527 — CVE-2024-36527에 대한 POC: puppeteer-renderer v.3.2.0 및 이전 버전은 디렉터리 트래버설(Directory Traversal) 취약점이 존재합니다. | Kitploit
도구/GitHubGitHub/bigb0x/cve-2024-36527
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubbigb0x/cve-2024-36527

CVE-2024-36527

CVE-2024-36527에 대한 POC: puppeteer-renderer v.3.2.0 및 이전 버전은 디렉터리 트래버설(Directory Traversal) 취약점이 존재합니다.

저장소 보기
1122년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-36527 PoC 및 대량 스캐너

배너

개요

CVE-2024-36527에 대한 PoC: puppeteer-renderer v.3.2.0 및 이전 버전은 디렉터리 트래버설(Directory Traversal) 취약점이 있습니다. 공격자는 URL 매개변수에 file 프로토콜을 사용하여 서버의 민감한 정보를 읽을 수 있습니다.

Zac Wang이 공개한 보안 권고를 기반으로 M Ali가 PoC를 작성했습니다.

사용 방법

단일 대상 스캔

단일 대상 엔드포인트를 스캔하려면:

python cve-2024-36527.py -u target

대량 대상 스캔

대량 대상을 대규모로 스캔하려면:

python cve-2024-36527.py -f targets.txt

설치

최소 요구 사항

  • Python 3.6 이상
  • requests 라이브러리

스크립트 설치

git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527

필수 패키지 설치

pip를 사용하여 필수 패키지를 설치합니다:

pip install requests

면책 조항

저는 전문 개발자가 아닙니다. 취미로 코딩을 합니다. 저는 재미와 교육 목적으로만 나만의 도구를 만드는 것을 좋아합니다. 이 도구는 교육용으로만 공개합니다. 해킹이나 시스템/네트워크에 대한 무단 액세스를 지원하거나 장려하지 않습니다. 이 도구를 책임감 있게 사용하고, 테스트할 명확한 권한이 있는 시스템에서만 사용하십시오. 모든 오용에 대한 책임은 사용자에게 있습니다.

참고 자료

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-36527
  • https://github.com/zenato/puppeteer-renderer/issues/97
  • https://gist.github.com/7a6163/25fef08f75eed219c8ca21e332d6e911
도구 다운로드