
Validador de exploit baseado em Python para CVE-2024-36416 direcionado a instalações SuiteCRM. Realiza detecção de vulnerabilidades, teste de payload e análise de arquivos de log no servidor para confirmar a exploração.
Ferramenta para validar CVE-2024-36416
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test

Verifique o arquivo do lado do servidor; se o arquivo de log \service\example\proxy.log for >=25MB, o servidor provavelmente está vulnerável.

--payload-test