Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2997 — Das Tool hilft dabei, Schwachstellen schnell zu identifizieren, indem es eine umfassende Liste potenzieller Pfade auf einer Website untersucht, was es für Sicherheitsbewertungen nützlich macht. | Kitploit
Tools/GitHubGitHub/lfillaz/cve-2024-2997
SchwachstellenscannerWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublfillaz/cve-2024-2997

CVE-2024-2997

Das Tool hilft dabei, Schwachstellen schnell zu identifizieren, indem es eine umfassende Liste potenzieller Pfade auf einer Website untersucht, was es für Sicherheitsbewertungen nützlich macht.

Repository anzeigen
11113vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2997 Scanner

Version Python License

Übersicht

image

Der CVE-2024-2997 Scanner ist ein fortschrittlicher Schwachstellenscanner, der entwickelt wurde, um die Command-Injection-Schwachstelle in Webanwendungen zu erkennen. Dieses Tool hilft Sicherheitsexperten, potenzielle Sicherheitsrisiken in ihren Anwendungen zu identifizieren.

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken. Verwenden Sie es ausschließlich auf Anwendungen, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Funktionen

  • Hochleistungs-Scanning: Nutzt Multithreading (bis zu 20 Threads) für schnelles Scannen
  • Umfassende URL-Generierung: Erzeugt eine breite Palette potenziell verwundbarer URLs
  • Echtzeit-Fortschrittsverfolgung: Zeigt den Scanfortschritt mit einer dynamischen Fortschrittsanzeige
  • Detaillierte Berichterstellung: Erzeugt sowohl Text- als auch HTML-Berichte der Scanergebnisse
  • Schwachstellenklassifizierung: Kategorisiert Ergebnisse nach Konfidenzniveau (Niedrig, Mittel, Hoch, Kritisch)
  • Intelligente Erkennung: Identifiziert sowohl CVE-2024-2997 als auch ähnliche Schwachstellen
  • Stapelverarbeitung: Verarbeitet URLs in Stapeln, um eine Systemüberlastung zu verhindern
  • Anpassbare Einstellungen: Einstellbare Threads, Timeouts, Verzögerungen und Stapelgrößen
  • HTML-Berichte mit dunklem Design: Professionelle, moderne Berichte mit detaillierten Schwachstelleninformationen
  • Sitzungsverwaltung: Möglichkeit, Scan-Sitzungen zu speichern und fortzusetzen
  • Installation

    1. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. Führen Sie das Skript mit Befehlszeilenoptionen aus:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. Oder führen Sie es interaktiv aus und folgen Sie den Anweisungen auf dem Bildschirm:
    root@kitploit:~
    python CVE-2024-2997.py
    

    Befehlszeilenoptionen

    Der Scanner unterstützt die folgenden Befehlszeilenoptionen:

    OptionBeschreibung
    -u, --urlBasis-URL für den Scan
    -p, --proxyProxy-URL (z. B. http://127.0.0.1:8080)
    -v, --verboseAusführlichen Modus aktivieren
    -o, --outputAusgabedatei für verwundbare URLs (Standard: sus.txt)
    -d, --detailsAusgabedatei für Schwachstellendetails (Standard: vulnerable_details.txt)
    -s, --scan-delayScanverzögerung in Sekunden (Standard: 0.1)
    -t, --threadsAnzahl der zu verwendenden Threads (Standard: 20)
    -r, --resumeScan von vorhandener scope.txt fortsetzen
    --timeoutAnforderungs-Timeout in Sekunden (Standard: 5)
    --user-agentBenutzerdefinierter User-Agent-String
    --batch-sizeAnzahl der URLs pro Scan-Stapel (Standard: 50)

    Funktionsweise

    1. Das Skript zeigt ein ASCII-Art-Banner an und startet den Scanvorgang.
    2. Es prüft, ob eine frühere Sitzungsdatei scope.txt vorhanden ist:
      • Wenn sie vorhanden ist, kann der Benutzer wählen, ob er die URLs aus der vorherigen Sitzung weiter scannen oder eine neue Sitzung starten möchte.
      • Wenn sie nicht vorhanden ist, wird eine neue Sitzung gestartet.
    3. Der Benutzer gibt die Basis-URL ein (oder stellt sie über die Befehlszeile bereit).
    4. Das Skript generiert eine breite Palette von URLs basierend auf der Basis-URL, darunter:
      • Admin-Pfade
      • API-Endpunkte
      • Authentifizierungspfade
      • Content-Management-Pfade
      • Häufige CMS-Pfade
      • Bekannte verwundbare Pfade
    5. Der Scan beginnt mit einer Echtzeit-Fortschrittsanzeige, die den Abschlussstatus anzeigt.
    6. Das Skript scannt jede URL auf die Command-Injection-Schwachstelle und zeigt die Ergebnisse in einem farbcodierten Format an:
      • Verwundbare URLs werden mit Konfidenzniveau in Rot angezeigt.
      • Sichere URLs werden in Grün angezeigt (wenn der ausführliche Modus aktiviert ist).
    7. Nach dem Scan wird ein umfassender HTML-Bericht erstellt mit:
      • Zusammenfassende Scan-Statistiken
      • Schwachstellendetails mit Konfidenzniveaus
      • Visuelle Indikatoren für den Schweregrad der Schwachstellen
      • Responsives dunkles Design

    Ergebnisse verstehen

    Der Scanner klassifiziert Schwachstellen nach Konfidenzniveau:

    • Kritisch: Schwachstelle mit mehreren Payloads bestätigt
    • Hoch: Starke Indikatoren für eine Schwachstelle gefunden
    • Mittel: Mögliche Schwachstelle oder ähnliches Problem erkannt
    • Niedrig: Schwache Indikatoren, die weitere Untersuchungen erfordern

    Ausgabedateien

    • sus.txt: Enthält eine Liste verwundbarer URLs
    • vulnerable_details.txt: Enthält detaillierte Informationen zu jeder Schwachstelle
    • report.html: Interaktiver HTML-Bericht mit umfassenden Scanergebnissen
    • scope.txt: Enthält alle generierten URLs für die aktuelle/frühere Sitzung
    • response_*.txt: Enthält Rohantworten von verwundbaren Endpunkten (für bestätigte Schwachstellen)

    Community

    Treten Sie unserer Discord-Community für Updates, Support und Diskussionen bei:

    Discord

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

    Tool herunterladen