
Automatisierter Exploit für CVE-2024-24919 mit API-basierter Erkennung anfälliger IPs und LFI-Brute-Force unter Verwendung benutzerdefinierter Wortlisten. Entwickelt für Bildungsforschung zu den Auswirkungen von Sicherheitslücken.
Dieses Projekt zielt darauf ab, eine Automatisierung zu schaffen, um die CVE-2024-24919 besser zu untersuchen.
Klonen Sie dieses Repository auf Ihren Rechner mit folgendem Befehl:
git clone https://github.com/fernandobortotti/CVE-2024-24919.git
Um api.py zu verwenden, benötigen Sie ein Konto bei Hunter und müssen Ihren API-Key verwenden. Weitere Informationen finden Sie unter: https://hunter.how/search-api
Nachdem Sie den API-Key konfiguriert haben, müssen Sie ihn im Skript api.py der Variable api_key zuweisen.
Führen Sie den folgenden Befehl im Terminal aus, um das Skript auszuführen:
python3 api.py
Dadurch wird eine Datei mit mehreren IPs erstellt. Um zu testen, ob eine IP für das CVE anfällig ist, verwenden Sie den Befehl:
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt
Die Datei worldListLFI.txt ist eine für diesen Zweck erstellte Wortliste. Es liegt in Ihrer Verantwortung, sie nach Ihren Bedürfnissen anzupassen.
Dieses Projekt soll das Verständnis der Funktionsweise des CVE und seiner Auswirkungen unterstützen. Es sollte nicht für illegale Zwecke verwendet werden. ⚠️ Achtung: Dieses Projekt ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die missbräuchliche Verwendung dieser Software für illegale Aktivitäten ist strengstens untersagt und kann schwerwiegende rechtliche Konsequenzen nach sich ziehen. Bitte nutzen Sie sie ethisch und verantwortungsbewusst.