Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-36837 — CVE-2024-36837 | CNVD-2024-30128 POC | Kitploit
工具/GitHubGitHub/phtcloud-dev/cve-2024-36837
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubphtcloud-dev/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 | CNVD-2024-30128 POC

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-36837 / CNVD-2024-30128 POC

将 URL 写入 url.txt 并运行 CVE-2024-36837.py
poc

CVE-2024-36837

在我大一期间,我发现一家教育机构在一次护网行动中使用 CRMEB 商城作为在线商店。经过测试,发现了 SQL 注入漏洞。在搭建本地环境后,发现该漏洞存在于 CRMEB-KY v5.2.2 及更高版本中。

Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
漏洞代码区域
文件:网站目录/app/API/controller/PC/ProductController. PHP
image
在 getProductList 函数中,传入的参数未经校验或处理,很容易导致恶意 SQL 命令的执行。
修复建议:

  • 使用 Web 防火墙
  • 定期进行安全审计和漏洞评估,以识别并降低潜在的安全风险。
    厂商 URL:https://crmeb.com/
    项目仓库 URL:https://github.com/crmeb/CRMEB/tree/master
    厂商信息:
    Xi 'an Zhongbang network Technology Co., LTD
    西安众邦网络科技有限公司
    image
下载工具