CVE-2024-36416
Инструмент для проверки CVE-2024-36416
Использование
pip3 install -r requirements.txt
python3 sukuna.py --help
python3 sukuna.py --url http://<target>.<tld>/<crm-root> --validate --payload-test
Проверка серверного лог-файла
Проверьте файл на стороне сервера: если лог-файл \service\example\proxy.log имеет размер >=25 МБ, сервер, вероятно, уязвим.
Проблемы
- Загрузка ZIP-папки может вызвать срабатывание Защитника Windows с предупреждением "Trojan:Script/Wacatac"
- Укажите корневую страницу CRM (это может быть '/suite7/docroot/', '/SuiteCRM-7.14.3/' или '/'). Если указать полный путь, обнаружение может сработать, но код не запрограммирован на возврат по указанному вами пути.
- Этот эксплойт в основном не сохраняет состояние, поэтому, хотя указанные файлы могут отвечать кодами 403/404, лучший способ проверки — выполнить ограниченную загрузку с аргументом
--payload-test.