Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-2997 — Das Tool hilft dabei, Schwachstellen schnell zu identifizieren, indem es eine umfassende Liste potenzieller Pfade auf einer Website untersucht, was es für Sicherheitsbewertungen nützlich macht. | Kitploit
Tools/GitHubGitHub/o9-9/cve-2024-2997
SchwachstellenscannerWeb-SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubo9-9/cve-2024-2997

CVE-2024-2997

Das Tool hilft dabei, Schwachstellen schnell zu identifizieren, indem es eine umfassende Liste potenzieller Pfade auf einer Website untersucht, was es für Sicherheitsbewertungen nützlich macht.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2997 Scanner

Version Python License

Übersicht

image

CVE-2024-2997 Scanner ist ein fortschrittlicher Schwachstellen-Scanner, der entwickelt wurde, um die Command-Injection-Schwachstelle in Webanwendungen zu erkennen. Dieses Tool hilft Sicherheitsexperten, potenzielle Sicherheitsrisiken in ihren Anwendungen zu identifizieren.

Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken. Verwenden Sie es ausschließlich für Anwendungen, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Funktionen

  • Hochleistungs-Scanning: Nutzt Multithreading (bis zu 20 Threads) für schnelles Scannen
  • Umfassende URL-Generierung: Generiert eine breite Palette potenziell anfälliger URLs
  • Echtzeit-Fortschrittsverfolgung: Zeigt den Scan-Fortschritt mit einer dynamischen Fortschrittsleiste an
  • Detaillierte Berichte: Erstellt sowohl Text- als auch HTML-Berichte der Scan-Ergebnisse
  • Schwachstellen-Klassifizierung: Kategorisiert Ergebnisse nach Konfidenzgrad (Niedrig, Mittel, Hoch, Kritisch)
  • Intelligente Erkennung: Identifiziert sowohl CVE-2024-2997 als auch ähnliche Schwachstellen
  • Stapelverarbeitung: Verarbeitet URLs in Stapeln, um eine Systemüberlastung zu verhindern
  • Anpassbare Einstellungen: Einstellbare Threads, Timeouts, Verzögerungen und Stapelgrößen
  • HTML-Berichte mit dunklem Design: Professionelle, moderne Berichte mit detaillierten Schwachstelleninformationen
  • Sitzungsverwaltung: Möglichkeit, Scan-Sitzungen zu speichern und fortzusetzen
  • Installation

    1. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. Führen Sie das Skript mit Befehlszeilenoptionen aus:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. Oder führen Sie es interaktiv aus und folgen Sie den Anweisungen auf dem Bildschirm:
    root@kitploit:~
    python CVE-2024-2997.py
    

    Befehlszeilenoptionen

    Der Scanner unterstützt die folgenden Befehlszeilenoptionen:

    OptionBeschreibung
    -u, --urlBasis-URL für den Scan
    -p, --proxyProxy-URL (z. B. http://127.0.0.1:8080)
    -v, --verboseAusführlichen Modus aktivieren
    -o, --outputAusgabedatei für anfällige URLs (Standard: sus.txt)
    -d, --detailsAusgabedatei für Schwachstellendetails (Standard: vulnerable_details.txt)
    -s, --scan-delayScan-Verzögerung in Sekunden (Standard: 0.1)
    -t, --threadsAnzahl der zu verwendenden Threads (Standard: 20)
    -r, --resumeScan von vorhandener scope.txt fortsetzen
    --timeoutAnfrage-Timeout in Sekunden (Standard: 5)
    --user-agentBenutzerdefinierte User-Agent-Zeichenkette
    --batch-sizeAnzahl der URLs pro Stapel (Standard: 50)

    So funktioniert es

    1. Das Skript zeigt ein ASCII-Art-Banner an und startet den Scan-Prozess.
    2. Es prüft, ob eine frühere Sitzungsdatei scope.txt existiert:
      • Wenn sie existiert, kann der Benutzer wählen, ob er die URLs aus der vorherigen Sitzung weiter scannen oder eine neue Sitzung starten möchte.
      • Wenn sie nicht existiert, wird eine neue Sitzung gestartet.
    3. Der Benutzer gibt die Basis-URL ein (oder stellt sie über die Befehlszeile bereit).
    4. Das Skript generiert eine breite Palette von URLs auf der Grundlage der Basis-URL, einschließlich:
      • Admin-Pfade
      • API-Endpunkte
      • Authentifizierungspfade
      • Content-Management-Pfade
      • Häufige CMS-Pfade
      • Bekannte anfällige Pfade
    5. Der Scan beginnt mit einer Echtzeit-Fortschrittsleiste, die den Abschlussstatus anzeigt.
    6. Das Skript scannt jede URL auf die Command-Injection-Schwachstelle und zeigt die Ergebnisse in einem farbcodierten Format an:
      • Anfällige URLs werden in Rot mit Konfidenzgrad angezeigt.
      • Sichere URLs werden in Grün angezeigt (wenn der ausführliche Modus aktiviert ist).
    7. Nach dem Scan wird ein umfassender HTML-Bericht erstellt mit:
      • Zusammenfassende Scan-Statistiken
      • Schwachstellendetails mit Konfidenzgraden
      • Visuelle Indikatoren für den Schweregrad der Schwachstelle
      • Responsives dunkles Design

    Ergebnisse verstehen

    Der Scanner klassifiziert Schwachstellen nach Konfidenzgrad:

    • Kritisch: Schwachstelle mit mehreren Payloads bestätigt
    • Hoch: Starke Indikatoren für eine Schwachstelle gefunden
    • Mittel: Potenzielle Schwachstelle oder ähnliches Problem erkannt
    • Niedrig: Schwache Indikatoren, die weitere Untersuchungen erfordern

    Ausgabedateien

    • sus.txt: Enthält eine Liste anfälliger URLs
    • vulnerable_details.txt: Enthält detaillierte Informationen zu jeder Schwachstelle
    • report.html: Interaktiver HTML-Bericht mit umfassenden Scan-Ergebnissen
    • scope.txt: Enthält alle generierten URLs für die aktuelle/vorherige Sitzung
    • response_*.txt: Enthält Rohantworten von anfälligen Endpunkten (für bestätigte Schwachstellen)

    Community

    Treten Sie unserer Discord-Community für Updates, Support und Diskussionen bei:

    Discord

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

    Tool herunterladen