CVE-2024-2997 — تساعد الأداة في تحديد الثغرات الأمنية بسرعة من خلال فحص قائمة شاملة من المسارات المحتملة على موقع الويب، مما يجعلها مفيدة لتقييمات الأمان. | Kitploit
ماسح CVE-2024-2997 هو أداة متقدمة لفحص الثغرات الأمنية مصممة لاكتشاف ثغرة حقن الأوامر في تطبيقات الويب. تساعد هذه الأداة المتخصصين في مجال الأمن على تحديد المخاطر الأمنية المحتملة في تطبيقاتهم.
إخلاء مسؤولية
هذه الأداة لأغراض تعليمية فقط. استخدمها فقط على التطبيقات التي تملكها أو لديك إذن باختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
الميزات
فحص عالي الأداء: يستخدم تعدد الخيوط (حتى 20 خيطًا) للفحص السريع
توليد شامل لعناوين URL: يولّد نطاقًا واسعًا من عناوين URL المعرضة للخطر
تتبع التقدم في الوقت الفعلي: يعرض تقدم الفحص بشريط تقدم ديناميكي
تقارير مفصلة: يولّد تقارير نصية وتقارير HTML لنتائج الفحص
تصنيف الثغرات: يصنف النتائج حسب مستوى الثقة (منخفض، متوسط، مرتفع، حرج)
كشف ذكي: يحدد CVE-2024-2997 والثغرات المشابهة
معالجة بالدفعات: يعالج عناوين URL في دفعات لمنع تحميل النظام الزائد
إعدادات قابلة للتخصيص: عدد خيوط ووقت انتهاء وتأخير وأحجام دفعات قابلة للتعديل
تقارير HTML ذات الثيم الداكن: تقارير احترافية وحديثة مع معلومات مفصلة عن الثغرات
إدارة الجلسات: إمكانية حفظ واستئناف جلسات الفحص
التثبيت
استنساخ المستودع:
root@kitploit:~
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
تشغيل السكربت مع خيارات سطر الأوامر:
root@kitploit:~
python CVE-2024-2997.py -u http://example.com -v
أو التشغيل التفاعلي واتباع التعليمات التي تظهر على الشاشة: