Sploitus

Exploit for CVE-2024-36837

kitploit · 2026-09-01

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PHTCLOUD-DEV-CVE-2024-36837
# CVE-2024-36837 / CNVD-2024-30128 POC

Впишите URL в url.txt и запустите CVE-2024-36837.py  
![poc](https://assets.kitploit.com/production/public/readmes/30655/13126308b3098a13faf77b2a9b755ff4f3b17a07e37d3c0315f223f6b96b4834.png)

# CVE-2024-36837

На первом курсе я обнаружил, что образовательное учреждение использовало CRMEB Mall в качестве интернет-магазина в рамках акции по защите интернета. После тестирования была обнаружена уязвимость SQL-инъекции. После настройки локальной среды уязвимость была найдена в версии CRMEB-KY v5.2.2 и даже выше

Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”  
Область уязвимого кода  
Файл: website directory/app/API/controller/PC/ProductController. PHP  
![image](https://assets.kitploit.com/production/public/readmes/30655/8434077ea0077fa8bfb9cdea766ba6966452c2a37eeb2a514bbc4a1a72241422.png)  
В функции getProductList передача аргументов без проверки и обработки может легко привести к выполнению вредоносных SQL-команд  
Рекомендуемые исправления:  
Использование веб-файрвола  
Проведение регулярных аудитов безопасности и оценки уязвимостей для выявления и устранения потенциальных проблем безопасности  
URL поставщика: https://crmeb.com/  
URL репозитория проекта: https://github.com/crmeb/CRMEB/tree/master  
Информация о поставщике:  
Xi 'an Zhongbang network Technology Co., LTD  
西安众邦网络科技有限公司  
![image](https://assets.kitploit.com/production/public/readmes/30655/1e292f0685d180f4914f2d8278622d29d333a9df6fa2c48564803d040d5f61e9.png)