
CVE-2024-36527 概念验证代码:puppeteer-renderer v.3.2.0 及更早版本存在目录遍历漏洞。攻击者可利用文件协议操纵 URL 参数,从服务器读取敏感信息。
本工具基于 Zac Wang 发布的安全公告,PoC 由 M Ali 创建。
扫描单个目标端点:
python cve-2024-36527.py -u target
批量扫描多个目标:
python cve-2024-36527.py -f targets.txt
requests 库git clone https://github.com/bigb0x/cve-2024-36527.git; cd cve-2024-36527
使用 pip 安装所需的包:
pip install requests
我并非专业开发者,编码仅是我的业余爱好。我喜欢出于娱乐和教育目的创建自己的工具。发布此工具仅用于教育目的。我不支持或鼓励对任何系统或网络进行黑客攻击或未经授权的访问。请负责任地使用此工具,且仅在你拥有明确测试权限的系统上使用。任何滥用行为由你自行负责。