Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2997 — Das Tool hilft dabei, Schwachstellen schnell zu identifizieren, indem es eine umfassende Liste potenzieller Pfade auf einer Website überprüft, und ist daher nützlich für Sicherheitsbewertungen. | Kitploit
Tools/GitHubGitHub/0xuho/cve-2024-2997
SchwachstellenscannerWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xuho/cve-2024-2997

CVE-2024-2997

Das Tool hilft dabei, Schwachstellen schnell zu identifizieren, indem es eine umfassende Liste potenzieller Pfade auf einer Website überprüft, und ist daher nützlich für Sicherheitsbewertungen.

Repository anzeigen
3vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2997 Scanner

Version Python License

Überblick

image

CVE-2024-2997 Scanner ist ein fortschrittlicher Schwachstellenscanner, der darauf ausgelegt ist, die Command Injection-Schwachstelle in Webanwendungen zu erkennen. Dieses Tool hilft Sicherheitsexperten, potenzielle Sicherheitsrisiken in ihren Anwendungen zu identifizieren.

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken. Verwenden Sie es nur auf Anwendungen, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Funktionen

  • Hochleistungs-Scanning: Nutzt Multi-Threading (bis zu 20 Threads) für schnelles Scannen
  • Umfassende URL-Generierung: Erzeugt eine Vielzahl potenziell verwundbarer URLs
  • : Zeigt den Scanfortschritt mit einer dynamischen Fortschrittsanzeige
Echtzeit-Fortschrittsverfolgung
  • Detaillierte Berichterstattung: Erzeugt sowohl Text- als auch HTML-Berichte der Scanergebnisse
  • Schwachstellenklassifizierung: Kategorisiert Funde nach Vertrauensstufe (Niedrig, Mittel, Hoch, Kritisch)
  • Intelligente Erkennung: Identifiziert sowohl CVE-2024-2997 als auch ähnliche Schwachstellen
  • Stapelverarbeitung: Verarbeitet URLs in Stapeln, um Systemüberlastung zu vermeiden
  • Anpassbare Einstellungen: Einstellbare Threads, Timeouts, Verzögerungen und Stapelgrößen
  • Dunkles HTML-Theme für Berichte: Professionelle, moderne Berichte mit detaillierten Schwachstelleninformationen
  • Sitzungsverwaltung: Möglichkeit, Scansitzungen zu speichern und fortzusetzen
  • Installation

    1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/0xUho/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. Skript mit Befehlszeilenoptionen ausführen:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. Oder interaktiv ausführen und den Bildschirmanweisungen folgen:
    root@kitploit:~
    python CVE-2024-2997.py
    

    Befehlszeilenoptionen

    Der Scanner unterstützt die folgenden Befehlszeilenoptionen:

    OptionBeschreibung
    -u, --urlBasis-URL zum Scannen
    -p, --proxyProxy-URL (z. B. http://127.0.0.1:8080)
    -v, --verboseAusführlichen Modus aktivieren
    -o, --outputAusgabedatei für verwundbare URLs (Standard: sus.txt)
    -d, --detailsAusgabedatei für Schwachstellendetails (Standard: vulnerable_details.txt)
    -s, --scan-delayScanverzögerung in Sekunden (Standard: 0.1)
    -t, --threadsAnzahl der zu verwendenden Threads (Standard: 20)
    -r, --resumeScan von vorhandener scope.txt fortsetzen
    --timeoutZeitüberschreitung der Anfrage in Sekunden (Standard: 5)
    --user-agentBenutzerdefinierte User-Agent-Zeichenfolge
    --batch-sizeAnzahl der URLs pro Stapel (Standard: 50)

    Funktionsweise

    1. Das Skript gibt ein ASCII-Art-Banner aus und startet den Scanvorgang.
    2. Es prüft, ob eine frühere Sitzungsdatei scope.txt existiert:
      • Wenn sie existiert, kann der Benutzer wählen, ob er das Scannen der URLs aus der vorherigen Sitzung fortsetzen oder eine neue Sitzung starten möchte.
      • Wenn sie nicht existiert, wird eine neue Sitzung gestartet.
    3. Der Benutzer gibt die Basis-URL ein (oder stellt sie über die Befehlszeile bereit).
    4. Das Skript erzeugt eine breite Palette von URLs basierend auf der Basis-URL, einschließlich:
      • Admin-Pfaden
      • API-Endpunkten
      • Authentifizierungspfaden
      • Content-Management-Pfaden
      • Allgemeinen CMS-Pfaden
      • Bekannten verwundbaren Pfaden
    5. Der Scan beginnt mit einer Echtzeit-Fortschrittsanzeige, die den Abschlussstatus zeigt.
    6. Das Skript scannt jede URL auf die Command Injection-Schwachstelle und zeigt die Ergebnisse in einem farbcodierten Format an:
      • Verwundbare URLs werden in Rot mit Vertrauensstufe angezeigt.
      • Sichere URLs werden in Grün angezeigt (wenn der ausführliche Modus aktiviert ist).
    7. Nach dem Scannen wird ein umfassender HTML-Bericht erstellt mit:
      • Zusammenfassung der Scanstatistiken
      • Schwachstellendetails mit Vertrauensstufen
      • Visuellen Indikatoren für den Schweregrad der Schwachstelle
      • Responsivem dunklem Design

    Ergebnisse verstehen

    Der Scanner klassifiziert Schwachstellen nach Vertrauensstufen:

    • Kritisch: Schwachstelle mit mehreren Payloads bestätigt
    • Hoch: Starke Indikatoren für eine gefundene Schwachstelle
    • Mittel: Potenzielle Schwachstelle oder ähnliches Problem entdeckt
    • Niedrig: Schwache Indikatoren, die weitere Untersuchungen erfordern

    Ausgabedateien

    • sus.txt: Enthält eine Liste verwundbarer URLs
    • vulnerable_details.txt: Enthält detaillierte Informationen zu jeder Schwachstelle
    • report.html: Interaktiver HTML-Bericht mit umfassenden Scanergebnissen
    • scope.txt: Enthält alle generierten URLs für die aktuelle/vorherige Sitzung
    • response_*.txt: Enthält Rohantworten von verwundbaren Endpunkten (für bestätigte Schwachstellen)

    Community

    Treten Sie unserer Discord-Community bei für Updates, Support und Diskussionen:

    Discord

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

    Tool herunterladen