
Un escáner de vulnerabilidades que busca la vulnerabilidad CVE-2024-9166 en sitios web, más información sobre esta vulnerabilidad aquí: https://www.tenable.com/cve/CVE-2024-9166
Una herramienta basada en Python para escanear sitios web en busca de la vulnerabilidad CVE-2024-9166, que es una de las más recientes (en el momento de publicar este repositorio). Verifica patrones vulnerables, prueba la vulnerabilidad para confirmarla y registra los resultados en un archivo.
No soy responsable de ninguna manera del mal uso de esta herramienta. Esta herramienta fue creada con la intención de ser utilizada para hacking ético; realizar pruebas de penetración (y cualquier tipo de hacking) sin consentimiento es ilegal y puede tener consecuencias graves.
Para instalar la herramienta, simplemente puedes copiar este repositorio de GitHub con este único comando:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip:pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h o --help: Muestra un mensaje de ayuda explicando cada uno de los argumentos a continuación.--url o -u: Especifica una sola URL para escanear (mutuamente excluyente con -f o --file).--file o -f: Ruta a un archivo con URLs para escanear (una por línea, mutuamente excluyente con -u o --url).--logfile o -l: Ruta para registrar los resultados (por defecto: scan_log.txt).--headers: Encabezados personalizados en formato JSON (ej., ).'{"User-Agent": "Custom-Agent"}'--threads: Número de hilos para escanear múltiples URLs (por defecto: 5).--exploit-command: Comando utilizado para probar la vulnerabilidad (por defecto: id).--vulnerable-content: Patrón a buscar dentro de las respuestas para confirmar una vulnerabilidad al usar un comando personalizado (por defecto: uid=).