
ماسح ضوئي للثغرات يبحث عن ثغرة CVE-2024-9166 في المواقع الإلكترونية، مزيد من المعلومات حول هذه الثغرة هنا: https://www.tenable.com/cve/CVE-2024-9166
أداة مبنية على بايثون لفحص المواقع بحثًا عن الثغرة CVE-2024-9166، وهي من أحدث الثغرات (في وقت نشر هذا المستودع). تتحقق من الأنماط القابلة للاستغلال، وتختبر الثغرة لتأكيدها، وتسجل النتائج في ملف.
لست مسؤولًا بأي شكل من الأشكال عن سوء استخدام هذه الأداة. تم تصميم هذه الأداة بهدف استخدامها في الاختراق الأخلاقي، وإجراء اختبار الاختراق (وأي نوع من الاختراق) دون موافقة غير قانوني ويمكن أن يكون له عواقب وخيمة!
لتثبيت الأداة، يمكنك نسخ مستودع Github هذا باستخدام الأمر التالي:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip:pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h أو --help: يعرض رسالة تعليمات تشرح كل وسيط من الوسائط أدناه.--url أو -u: تحديد عنوان URL واحد للفحص (متبادل مع -f أو --file).--file أو -f: مسار ملف يحتوي على عناوين URL للفحص (واحد لكل سطر، متبادل مع -u أو --url).--logfile أو -l: مسار لتسجيل النتائج (الافتراضي: scan_log.txt).--headers: رؤوس مخصصة بصيغة JSON (مثال: '{"User-Agent": "Custom-Agent"}').--threads: عدد الخيوط لفحص عدة عناوين URL (الافتراضي: 5).--exploit-command: الأمر المستخدم لاختبار الثغرة (الافتراضي: id).--vulnerable-content: نمط للبحث عنه داخل الردود لتأكيد وجود ثغرة عند استخدام أمر مخصص (الافتراضي: uid=).