Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-2997 — تساعد الأداة في تحديد الثغرات بسرعة من خلال فحص قائمة شاملة من المسارات المحتملة على موقع إلكتروني، مما يجعلها مفيدة لتقييمات الأمان. | Kitploit
أدوات/GitHubGitHub/0xuho/cve-2024-2997
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xuho/cve-2024-2997

CVE-2024-2997

تساعد الأداة في تحديد الثغرات بسرعة من خلال فحص قائمة شاملة من المسارات المحتملة على موقع إلكتروني، مما يجعلها مفيدة لتقييمات الأمان.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2024-2997

Version Python License

نظرة عامة

image

ماسح CVE-2024-2997 هو أداة متقدمة لفحص الثغرات الأمنية مصممة لاكتشاف ثغرة حقن الأوامر في تطبيقات الويب. تساعد هذه الأداة متخصصي الأمن السيبراني على تحديد المخاطر الأمنية المحتملة في تطبيقاتهم.

إخلاء مسؤولية

هذه الأداة لأغراض تعليمية فقط. استخدمها فقط على التطبيقات التي تملكها أو لديك إذن باختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

الميزات

  • فحص عالي الأداء: يستخدم تعدد العمليات (حتى 20 خيط) للفحص السريع
  • توليد شامل لعناوين URL: يولد مجموعة واسعة من عناوين URL المعرضة للخطر
  • تتبع التقدم في الوقت الفعلي: يعرض تقدم الفحص بشريط تقدم ديناميكي
  • تقارير مفصلة: يولد تقارير نصية و HTML لنتائج الفحص
  • تصنيف الثغرات: يصنف النتائج حسب مستوى الثقة (منخفض، متوسط، عالٍ، حرج)
  • كشف ذكي: يحدد كل من CVE-2024-2997 والثغرات المشابهة
  • معالجة دفعات: يعالج عناوين URL على دفعات لمنع التحميل الزائد على النظام
  • إعدادات قابلة للتخصيص: عدد الخيوط، المهلات، التأخيرات، وأحجام الدفعات قابلة للتعديل
  • تقارير HTML ذات سمة داكنة: تقارير احترافية وحديثة مع معلومات مفصلة عن الثغرات
  • إدارة الجلسات: القدرة على حفظ واستئناف جلسات الفحص

التثبيت

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/0xUho/CVE-2024-2997.git
cd CVE-2024-2997
  1. تشغيل السكريبت مع خيارات سطر الأوامر:
root@kitploit:~
python CVE-2024-2997.py -u http://example.com -v
  1. أو التشغيل التفاعلي واتباع التعليمات على الشاشة:
root@kitploit:~
python CVE-2024-2997.py

خيارات سطر الأوامر

يدعم الماسح خيارات سطر الأوامر التالية:

كيفية العمل

  1. تطبع الأداة شعار ASCII وتبدأ عملية الفحص.
  2. تتحقق من وجود ملف جلسة سابقة scope.txt:
    • إذا كان موجودًا، يمكن للمستخدم اختيار الاستمرار في فحص عناوين URL من الجلسة السابقة أو بدء جلسة جديدة.
    • إذا لم يكن موجودًا، تبدأ جلسة جديدة.
  3. يقوم المستخدم بإدخال عنوان URL الأساسي (أو يقدمه عبر سطر الأوامر).
  4. تولد الأداة مجموعة واسعة من عناوين URL بناءً على عنوان URL الأساسي، بما في ذلك:
    • مسارات الإدارة (Admin paths)
    • نقاط نهاية API
    • مسارات المصادقة
    • مسارات إدارة المحتوى
    • مسارات CMS الشائعة
    • مسارات معروفة بأنها معرضة للخطر
  5. يبدأ الفحص بشريط تقدم في الوقت الفعلي يظهر حالة الإكمال.
  6. تفحص الأداة كل عنوان URL بحثًا عن ثغرة حقن الأوامر، مع عرض النتائج بتنسيق ملون:
    • يتم عرض عناوين URL المعرضة للخطر باللون الأحمر مع مستوى الثقة.
    • يتم عرض عناوين URL الآمنة باللون الأخضر (عند تمكين الوضع المفصل).
  7. بعد الفحص، يتم إنشاء تقرير HTML شامل يحتوي على:
    • إحصائيات ملخص الفحص
    • تفاصيل الثغرات مع مستويات الثقة
    • مؤشرات بصرية لشدة الثغرة
    • تصميم داكن متجاوب

فهم النتائج

يصنف الماسح الثغرات حسب مستوى الثقة:

  • حرج: تم تأكيد الثغرة بعدة حمولات (payloads)
  • عالٍ: تم العثور على مؤشرات قوية على وجود الثغرة
  • متوسط: تم اكتشاف ثغرة محتملة أو مشكلة مماثلة
  • منخفض: مؤشرات ضعيفة تتطلب مزيدًا من التحقيق

ملفات المخرجات

  • sus.txt: يحتوي على قائمة بعناوين URL المعرضة للخطر
  • vulnerable_details.txt: يحتوي على معلومات مفصلة عن كل ثغرة
  • report.html: تقرير HTML تفاعلي مع نتائج فحص شاملة
  • scope.txt: يحتوي على جميع عناوين URL المولدة للجلسة الحالية/السابقة
  • response_*.txt: يحتوي على الإجابات الأولية من نقاط النهاية المعرضة للخطر (للثغرات المؤكدة)

المجتمع

انضم إلى مجتمعنا على Discord للحصول على التحديثات والدعم والمناقشات:

Discord

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

تنزيل الأداة
الخيارالوصف
-u, --urlعنوان URL الأساسي للفحص
-p, --proxyعنوان URL للبروكسي (مثل http://127.0.0.1:8080)
-v, --verboseتفعيل الوضع المفصل
-o, --outputملف الإخراج لعناوين URL المعرضة للخطر (الافتراضي: sus.txt)
-d, --detailsملف الإخراج لتفاصيل الثغرات (الافتراضي: vulnerable_details.txt)
-s, --scan-delayتأخير الفحص بالثواني (الافتراضي: 0.1)
-t, --threadsعدد الخيوط المستخدمة (الافتراضي: 20)
-r, --resumeاستئناف الفحص من ملف scope.txt موجود
--timeoutمهلة الطلب بالثواني (الافتراضي: 5)
--user-agentسلسلة User-Agent مخصصة
--batch-sizeعدد عناوين URL المراد فحصها في كل دفعة (الافتراضي: 50)