CVE-2024-36416
Ferramenta para validar CVE-2024-36416
Uso
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test
Verificação do Arquivo de Log do Servidor
Verifique o arquivo do lado do servidor; se o arquivo de log \service\example\proxy.log for >=25MB, o servidor provavelmente está vulnerável.
Problemas
- Baixar a pasta zipada pode fazer o Windows Defender gritar "Trojan:Script/Wacatac"
- Forneça a página raiz do CRM (pode ser '/suite7/docroot/', '/SuiteCRM-7.14.3/' ou '/'); se você fornecer o caminho completo, a detecção pode funcionar, mas o código não está programado para retroceder pelo caminho fornecido
- Este exploit é principalmente stateless, então, embora os arquivos relatados possam responder com 403/404, a melhor forma de verificar é fazer um upload limitado com o argumento
--payload-test