
POC para CVE-2024-36527: puppeteer-renderer v.3.2.0 e anteriores é vulnerável a Directory Traversal.

POC para CVE-2024-36527: puppeteer-renderer v.3.2.0 e versões anteriores é vulnerável a travessia de diretórios (Directory Traversal). Atacantes podem explorar o parâmetro URL usando o protocolo de arquivo para ler informações confidenciais do servidor.
Com base no aviso de segurança publicado por Zac Wang, o POC foi criado por M Ali.
Para verificar um único endpoint alvo:
python cve-2024-36527.py -u target
Para verificar vários alvos em massa:
python cve-2024-36527.py -f targets.txt
requestsgit clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
Instale os pacotes necessários usando pip:
pip install requests
Não sou um desenvolvedor profissional; programo como hobby. Gosto de criar minhas próprias ferramentas apenas para diversão e fins educacionais. Estou disponibilizando esta ferramenta apenas para uso educacional. Não apoio nem incentivo hacking ou acesso não autorizado a qualquer sistema ou rede. Use esta ferramenta com responsabilidade e apenas em sistemas onde você tenha permissão clara para testar. Você é responsável por qualquer uso indevido.