
نص برهان الفكرة لثغرة CVE-2024-24919. يقوم بمسح قائمة عناوين URL المستهدفة لتحديد المشكلات الأمنية عن طريق إرسال طلبات HTTP POST وتحليل استجابات الخادم.
هو سكريبت إثبات المفهوم (PoC) لفحص الثغرة CVE-2024-24919. تم تصميم السكريبت لإرسال طلبات HTTP POST إلى عناوين URL محددة وتحليل الاستجابات بحثًا عن مشكلات أمنية محتملة، مثل الوصول غير المصرح به أو تسرب البيانات الحساسة. يوفر السكريبت طريقة بسيطة لكنها قوية لاختبار قائمة من نقاط النهاية بحثًا عن ثغرات محتملة.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
الوسائط:
-l : ملف يحتوي على قائمة بعناوين URL المستهدفة لفحصها (مطلوب).-f : (اختياري) ملف يحتوي على حمولة مخصصة لاستخدامها في الطلب.-o : (اختياري) ملف لحفظ نتائج فحص الثغرة.استنساخ المستودع
git clone https://github.com/geniuszly/CVE-2024-24919
cd CVE-2024-24919
تثبيت الحزم المطلوبة
pip install -r requirements.txt
تشغيل السكريبت
python GenVuln_CVE2024_24919.py -l targets.txt
-l : ملف نصي بقائمة عناوين URL لاختبارها.-f : ملف نصي يحتوي على حمولة مخصصة.-o : ملف إخراج للنتائج.المعامل -l مطلوب لتشغيل السكريبت. إذا لم يتم تحديد -f، يتم استخدام حمولة افتراضية لفحص علامات الثغرة القياسية.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt