CVE-2024-2997 Scanner

Übersicht

CVE-2024-2997 Scanner ist ein fortschrittlicher Schwachstellen-Scanner, der entwickelt wurde, um die Command-Injection-Schwachstelle in Webanwendungen zu erkennen. Dieses Tool hilft Sicherheitsexperten, potenzielle Sicherheitsrisiken in ihren Anwendungen zu identifizieren.
Haftungsausschluss
Dieses Tool dient nur zu Bildungszwecken. Verwenden Sie es ausschließlich für Anwendungen, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Funktionen
- Hochleistungs-Scanning: Nutzt Multithreading (bis zu 20 Threads) für schnelles Scannen
- Umfassende URL-Generierung: Generiert eine breite Palette potenziell anfälliger URLs
- Echtzeit-Fortschrittsverfolgung: Zeigt den Scan-Fortschritt mit einer dynamischen Fortschrittsleiste an
- Detaillierte Berichte: Erstellt sowohl Text- als auch HTML-Berichte der Scan-Ergebnisse
- Schwachstellen-Klassifizierung: Kategorisiert Ergebnisse nach Konfidenzgrad (Niedrig, Mittel, Hoch, Kritisch)
- Intelligente Erkennung: Identifiziert sowohl CVE-2024-2997 als auch ähnliche Schwachstellen
- Stapelverarbeitung: Verarbeitet URLs in Stapeln, um eine Systemüberlastung zu verhindern
- Anpassbare Einstellungen: Einstellbare Threads, Timeouts, Verzögerungen und Stapelgrößen
- HTML-Berichte mit dunklem Design: Professionelle, moderne Berichte mit detaillierten Schwachstelleninformationen
- Sitzungsverwaltung: Möglichkeit, Scan-Sitzungen zu speichern und fortzusetzen
Installation
- Klonen Sie das Repository:
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
- Führen Sie das Skript mit Befehlszeilenoptionen aus:
python CVE-2024-2997.py -u http://example.com -v
- Oder führen Sie es interaktiv aus und folgen Sie den Anweisungen auf dem Bildschirm:
python CVE-2024-2997.py
Befehlszeilenoptionen
Der Scanner unterstützt die folgenden Befehlszeilenoptionen:
| Option | Beschreibung |
|---|
-u, --url | Basis-URL für den Scan |
-p, --proxy | Proxy-URL (z. B. http://127.0.0.1:8080) |
-v, --verbose | Ausführlichen Modus aktivieren |
-o, --output | Ausgabedatei für anfällige URLs (Standard: sus.txt) |
-d, --details | Ausgabedatei für Schwachstellendetails (Standard: vulnerable_details.txt) |
-s, --scan-delay | Scan-Verzögerung in Sekunden (Standard: 0.1) |
-t, --threads | Anzahl der zu verwendenden Threads (Standard: 20) |
-r, --resume | Scan von vorhandener scope.txt fortsetzen |
--timeout | Anfrage-Timeout in Sekunden (Standard: 5) |
--user-agent | Benutzerdefinierte User-Agent-Zeichenkette |
--batch-size | Anzahl der URLs pro Stapel (Standard: 50) |
So funktioniert es
- Das Skript zeigt ein ASCII-Art-Banner an und startet den Scan-Prozess.
- Es prüft, ob eine frühere Sitzungsdatei
scope.txt existiert:
- Wenn sie existiert, kann der Benutzer wählen, ob er die URLs aus der vorherigen Sitzung weiter scannen oder eine neue Sitzung starten möchte.
- Wenn sie nicht existiert, wird eine neue Sitzung gestartet.
- Der Benutzer gibt die Basis-URL ein (oder stellt sie über die Befehlszeile bereit).
- Das Skript generiert eine breite Palette von URLs auf der Grundlage der Basis-URL, einschließlich:
- Admin-Pfade
- API-Endpunkte
- Authentifizierungspfade
- Content-Management-Pfade
- Häufige CMS-Pfade
- Bekannte anfällige Pfade
- Der Scan beginnt mit einer Echtzeit-Fortschrittsleiste, die den Abschlussstatus anzeigt.
- Das Skript scannt jede URL auf die Command-Injection-Schwachstelle und zeigt die Ergebnisse in einem farbcodierten Format an:
- Anfällige URLs werden in Rot mit Konfidenzgrad angezeigt.
- Sichere URLs werden in Grün angezeigt (wenn der ausführliche Modus aktiviert ist).
- Nach dem Scan wird ein umfassender HTML-Bericht erstellt mit:
- Zusammenfassende Scan-Statistiken
- Schwachstellendetails mit Konfidenzgraden
- Visuelle Indikatoren für den Schweregrad der Schwachstelle
- Responsives dunkles Design
Ergebnisse verstehen
Der Scanner klassifiziert Schwachstellen nach Konfidenzgrad:
- Kritisch: Schwachstelle mit mehreren Payloads bestätigt
- Hoch: Starke Indikatoren für eine Schwachstelle gefunden
- Mittel: Potenzielle Schwachstelle oder ähnliches Problem erkannt
- Niedrig: Schwache Indikatoren, die weitere Untersuchungen erfordern
Ausgabedateien
- sus.txt: Enthält eine Liste anfälliger URLs
- vulnerable_details.txt: Enthält detaillierte Informationen zu jeder Schwachstelle
- report.html: Interaktiver HTML-Bericht mit umfassenden Scan-Ergebnissen
- scope.txt: Enthält alle generierten URLs für die aktuelle/vorherige Sitzung
- response_*.txt: Enthält Rohantworten von anfälligen Endpunkten (für bestätigte Schwachstellen)
Treten Sie unserer Discord-Community für Updates, Support und Diskussionen bei:

Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.