Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36527 — POC для CVE-2024-36527: puppeteer-renderer v.3.2.0 и более ранние версии уязвимы к обходу каталога | Kitploit
Инструменты/GitHubGitHub/bigb0x/cve-2024-36527
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubbigb0x/cve-2024-36527

CVE-2024-36527

POC для CVE-2024-36527: puppeteer-renderer v.3.2.0 и более ранние версии уязвимы к обходу каталога

Репозиторий
1112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36527 PoC и массовый сканер

Banner

Обзор

POC для CVE-2024-36527: puppeteer-renderer версии 3.2.0 и ранее уязвим к обходу каталога (Directory Traversal). Злоумышленники могут использовать параметр URL с протоколом file для чтения конфиденциальной информации с сервера.

Основано на рекомендации по безопасности, опубликованной Zac Wang , POC был создан M Ali.

Использование

Сканирование одной цели

Для сканирования одной конечной точки:

root@kitploit:~
python cve-2024-36527.py -u target

Массовое сканирование целей

Для массового сканирования целей:

root@kitploit:~
python cve-2024-36527.py -f targets.txt

Установка

Минимальные требования

  • Python 3.6 или выше
  • библиотека requests

Установка скрипта

root@kitploit:~
git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527

Установка необходимых пакетов

Установите необходимые пакеты с помощью pip:

root@kitploit:~
pip install requests

Отказ от ответственности

Я не профессиональный разработчик; я пишу код как хобби. Мне нравится создавать собственные инструменты только для развлечения и образовательных целей. Я выпускаю этот инструмент только для образовательного использования. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к каким-либо системам или сетям. Пожалуйста, используйте этот инструмент ответственно и только на системах, где у вас есть явное разрешение на тестирование. Вы несете ответственность за любое неправильное использование.

Ссылки

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2024-36527
  • https://github.com/zenato/puppeteer-renderer/issues/97
  • https://gist.github.com/7a6163/25fef08f75eed219c8ca21e332d6e911
Скачать инструмент