
استغلال آلي لثغرة CVE-2024-24919 مع اكتشاف آلي لعناوين IP الضعيفة عبر واجهة برمجة التطبيقات (API) وهجوم تخمين القوة لتضمين الملفات المحلي (LFI) باستخدام قوائم كلمات مخصصة. صُمم لأغراض البحث التعليمي حول تأثير الثغرات الأمنية.
يهدف هذا المشروع إلى إنشاء أتمتة لدراسة ثغرة CVE-2024-24919 بشكل أفضل.
استنسخ هذا المستودع على جهازك باستخدام الأمر التالي:
git clone https://github.com/fernandobortotti/CVE-2024-24919.git
لاستخدام api.py، يجب أن تمتلك حسابًا على Hunter واستخدام مفتاح API الخاص بك. لمزيد من المعلومات، راجع: https://hunter.how/search-api
بعد تكوين مفتاح API، في السكربت api.py، يجب تعيينه للمتغير api_key.
نفّذ الأمر التالي في الطرفية لتشغيل السكربت:
python3 api.py
سيؤدي ذلك إلى إنشاء ملف يحتوي على عدة عناوين IP. لاختبار ما إذا كان عنوان IP معرّضًا لثغرة CVE، استخدم الأمر:
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt
ملف worldListLFI.txt هو قائمة كلمات أُنشئت لهذا الغرض. تقع على عاتقك مسؤولية تعديلها وفقًا لاحتياجاتك.
يهدف هذا المشروع إلى المساعدة في فهم آلية عمل الثغرة CVE وآثارها. لا ينبغي استخدامه لأغراض غير مشروعة. ⚠️ تنبيه: هذا المشروع مخصص حصريًا للأغراض التعليمية والبحثية. الاستخدام غير السليم لهذا البرنامج في أنشطة غير مشروعة ممنوع منعًا باتًا وقد يؤدي إلى عواقب قانونية شديدة. يُرجى استخدامه بطريقة أخلاقية ومسؤولة.