
POC для CVE-2024-36527: puppeteer-renderer v.3.2.0 и более ранние версии уязвимы к обходу каталога

POC для CVE-2024-36527: puppeteer-renderer версии 3.2.0 и ранее уязвим к обходу каталога (Directory Traversal). Злоумышленники могут использовать параметр URL с протоколом file для чтения конфиденциальной информации с сервера.
Основано на рекомендации по безопасности, опубликованной Zac Wang , POC был создан M Ali.
Для сканирования одной конечной точки:
python cve-2024-36527.py -u target
Для массового сканирования целей:
python cve-2024-36527.py -f targets.txt
requestsgit clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
Установите необходимые пакеты с помощью pip:
pip install requests
Я не профессиональный разработчик; я пишу код как хобби. Мне нравится создавать собственные инструменты только для развлечения и образовательных целей. Я выпускаю этот инструмент только для образовательного использования. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к каким-либо системам или сетям. Пожалуйста, используйте этот инструмент ответственно и только на системах, где у вас есть явное разрешение на тестирование. Вы несете ответственность за любое неправильное использование.