CVE-2024-2997 Scanner

Übersicht

Der CVE-2024-2997 Scanner ist ein fortschrittlicher Schwachstellenscanner, der entwickelt wurde, um die Command-Injection-Schwachstelle in Webanwendungen zu erkennen. Dieses Tool hilft Sicherheitsexperten, potenzielle Sicherheitsrisiken in ihren Anwendungen zu identifizieren.
Haftungsausschluss
Dieses Tool dient nur zu Bildungszwecken. Verwenden Sie es ausschließlich auf Anwendungen, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Funktionen
- Hochleistungs-Scanning: Nutzt Multithreading (bis zu 20 Threads) für schnelles Scannen
- Umfassende URL-Generierung: Erzeugt eine breite Palette potenziell verwundbarer URLs
- Echtzeit-Fortschrittsverfolgung: Zeigt den Scanfortschritt mit einer dynamischen Fortschrittsanzeige
- Detaillierte Berichterstellung: Erzeugt sowohl Text- als auch HTML-Berichte der Scanergebnisse
- Schwachstellenklassifizierung: Kategorisiert Ergebnisse nach Konfidenzniveau (Niedrig, Mittel, Hoch, Kritisch)
- Intelligente Erkennung: Identifiziert sowohl CVE-2024-2997 als auch ähnliche Schwachstellen
- Stapelverarbeitung: Verarbeitet URLs in Stapeln, um eine Systemüberlastung zu verhindern
- Anpassbare Einstellungen: Einstellbare Threads, Timeouts, Verzögerungen und Stapelgrößen
- HTML-Berichte mit dunklem Design: Professionelle, moderne Berichte mit detaillierten Schwachstelleninformationen
- Sitzungsverwaltung: Möglichkeit, Scan-Sitzungen zu speichern und fortzusetzen
Installation
- Klonen Sie das Repository:
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
- Führen Sie das Skript mit Befehlszeilenoptionen aus:
python CVE-2024-2997.py -u http://example.com -v
- Oder führen Sie es interaktiv aus und folgen Sie den Anweisungen auf dem Bildschirm:
python CVE-2024-2997.py
Befehlszeilenoptionen
Der Scanner unterstützt die folgenden Befehlszeilenoptionen:
| Option | Beschreibung |
|---|
-u, --url | Basis-URL für den Scan |
-p, --proxy | Proxy-URL (z. B. http://127.0.0.1:8080) |
-v, --verbose | Ausführlichen Modus aktivieren |
-o, --output | Ausgabedatei für verwundbare URLs (Standard: sus.txt) |
-d, --details | Ausgabedatei für Schwachstellendetails (Standard: vulnerable_details.txt) |
-s, --scan-delay | Scanverzögerung in Sekunden (Standard: 0.1) |
-t, --threads | Anzahl der zu verwendenden Threads (Standard: 20) |
-r, --resume | Scan von vorhandener scope.txt fortsetzen |
--timeout | Anforderungs-Timeout in Sekunden (Standard: 5) |
--user-agent | Benutzerdefinierter User-Agent-String |
--batch-size | Anzahl der URLs pro Scan-Stapel (Standard: 50) |
Funktionsweise
- Das Skript zeigt ein ASCII-Art-Banner an und startet den Scanvorgang.
- Es prüft, ob eine frühere Sitzungsdatei
scope.txt vorhanden ist:
- Wenn sie vorhanden ist, kann der Benutzer wählen, ob er die URLs aus der vorherigen Sitzung weiter scannen oder eine neue Sitzung starten möchte.
- Wenn sie nicht vorhanden ist, wird eine neue Sitzung gestartet.
- Der Benutzer gibt die Basis-URL ein (oder stellt sie über die Befehlszeile bereit).
- Das Skript generiert eine breite Palette von URLs basierend auf der Basis-URL, darunter:
- Admin-Pfade
- API-Endpunkte
- Authentifizierungspfade
- Content-Management-Pfade
- Häufige CMS-Pfade
- Bekannte verwundbare Pfade
- Der Scan beginnt mit einer Echtzeit-Fortschrittsanzeige, die den Abschlussstatus anzeigt.
- Das Skript scannt jede URL auf die Command-Injection-Schwachstelle und zeigt die Ergebnisse in einem farbcodierten Format an:
- Verwundbare URLs werden mit Konfidenzniveau in Rot angezeigt.
- Sichere URLs werden in Grün angezeigt (wenn der ausführliche Modus aktiviert ist).
- Nach dem Scan wird ein umfassender HTML-Bericht erstellt mit:
- Zusammenfassende Scan-Statistiken
- Schwachstellendetails mit Konfidenzniveaus
- Visuelle Indikatoren für den Schweregrad der Schwachstellen
- Responsives dunkles Design
Ergebnisse verstehen
Der Scanner klassifiziert Schwachstellen nach Konfidenzniveau:
- Kritisch: Schwachstelle mit mehreren Payloads bestätigt
- Hoch: Starke Indikatoren für eine Schwachstelle gefunden
- Mittel: Mögliche Schwachstelle oder ähnliches Problem erkannt
- Niedrig: Schwache Indikatoren, die weitere Untersuchungen erfordern
Ausgabedateien
- sus.txt: Enthält eine Liste verwundbarer URLs
- vulnerable_details.txt: Enthält detaillierte Informationen zu jeder Schwachstelle
- report.html: Interaktiver HTML-Bericht mit umfassenden Scanergebnissen
- scope.txt: Enthält alle generierten URLs für die aktuelle/frühere Sitzung
- response_*.txt: Enthält Rohantworten von verwundbaren Endpunkten (für bestätigte Schwachstellen)
Treten Sie unserer Discord-Community für Updates, Support und Diskussionen bei:

Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.