
Ein Schwachstellen-Scanner, der auf Websites nach der Schwachstelle CVE-2024-9166 sucht, weitere Informationen zu dieser Schwachstelle hier: https://www.tenable.com/cve/CVE-2024-9166
Ein Python-basiertes Tool zum Scannen von Websites auf die Schwachstelle CVE-2024-9166, welche eine der aktuellsten ist (zum Zeitpunkt der Veröffentlichung dieses Repositorys). Es sucht nach anfälligen Mustern, testet die Schwachstelle, um sie zu bestätigen, und protokolliert die Ergebnisse in einer Datei.
Ich bin in keiner Weise verantwortlich für den Missbrauch dieses Tools. Dieses Tool wurde mit der Absicht erstellt, für ethisches Hacking und Penetrationstests verwendet zu werden. Jede Art von Hacking ohne Einwilligung ist illegal und kann schwerwiegende Konsequenzen haben!
Um das Tool zu installieren, kannst du einfach dieses GitHub-Repository mit einem einzigen Befehl kopieren:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip:pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h oder --help: Zeigt eine Hilfemeldung, die jedes der untenstehenden Argumente erklärt.--url oder -u: Gibt eine einzelne URL zum Scannen an (gegenseitig ausschließend mit -f oder --file).--file oder -f: Pfad zu einer Datei mit URLs zum Scannen (eine pro Zeile, gegenseitig ausschließend mit -u oder --url).--logfile oder -l: Pfad zum Protokollieren der Ergebnisse (Standard: scan_log.txt).--headers: Benutzerdefinierte Header im JSON-Format (z.B. ).'{"User-Agent": "Custom-Agent"}'--threads: Anzahl der Threads zum Scannen mehrerer URLs (Standard: 5).--exploit-command: Befehl, der zum Testen der Schwachstelle verwendet wird (Standard: id).--vulnerable-content: Muster, nach dem in Antworten gesucht wird, um eine Schwachstelle bei Verwendung eines benutzerdefinierten Befehls zu bestätigen (Standard: uid=).