Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-36837 — CVE-2024-36837 | CNVD-2024-30128 POC | Kitploit
도구/GitHubGitHub/phtcloud-dev/cve-2024-36837
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubphtcloud-dev/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 | CNVD-2024-30128 POC

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-36837 / CNVD-2024-30128 POC

url.txt에 URL을 작성하고 CVE-2024-36837.py를 실행하세요.
poc

CVE-2024-36837

대학교 1학년 때, 인터넷 보호 활동 중 한 교육 기관이 온라인 스토어로 CRMEB Mall을 사용하고 있음을 발견했습니다. 테스트 후 SQL 인젝션 취약점을 발견했습니다. 로컬 환경을 구축한 후, 해당 취약점은 CRMEB-KY v5.2.2 이상의 CRMEB 버전에서도 발견되었습니다.

Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
취약점 코드 영역
파일: website directory/app/API/controller/PC/ProductController. PHP
image
getProductList 함수에서 검증되지 않거나 처리되지 않은 인자를 전달하면 악성 SQL 명령이 실행될 수 있습니다.
권장 수정 사항:
웹 방화벽 사용
정기적인 보안 감사와 취약점 평가를 수행하여 잠재적인 보안 문제를 식별하고 완화하십시오.
공급업체 URL: https://crmeb.com/
프로젝트 저장소 URL: https://github.com/crmeb/CRMEB/tree/master
공급업체 정보:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
image

도구 다운로드