Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fernandobortotti/cve-2024-24919
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónAprendizaje y Educación
GitHubfernandobortotti/cve-2024-24919

CVE-2024-24919

Exploit automatizado para CVE-2024-24919 con descubrimiento de IPs vulnerables basado en API y fuerza bruta de LFI usando listas de palabras personalizadas. Diseñado para investigación educativa sobre el impacto de vulnerabilidades.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 2 añosAún no revisado

CVE-2024-24919

Este proyecto tiene como objetivo crear una automatización para estudiar mejor la CVE-2024-24919.

  • api.py: Recolecta los posibles IPs vulnerables.
  • CVE-2024-24919.py: Realiza fuerza bruta con el archivo de IPs y el archivo de directorios.
  • worldListLFI.txt: Lista de directorios de Linux.

Uso

Clone este repositorio en su máquina usando el siguiente comando:

root@kitploit:~
git clone https://github.com/fernandobortotti/CVE-2024-24919.git

Para utilizar api.py, es necesario tener una cuenta en Hunter y usar su API key. Para más información, consulte: https://hunter.how/search-api

Después de configurar la API key, en el script api.py, es necesario asignarla a la variable api_key.

Ejecute el siguiente comando en la terminal para ejecutar el script:

root@kitploit:~
python3 api.py

Esto creará un archivo con varios IPs. Para probar si un IP es vulnerable al CVE, use el comando:

root@kitploit:~
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt

El archivo worldListLFI.txt es una wordlist creada para este propósito. Es su responsabilidad modificarla según sus necesidades.

Observación

Este proyecto tiene como objetivo ayudar a comprender el funcionamiento del CVE y sus impactos. No debe ser utilizado con fines ilícitos. ⚠️ Atención: Este proyecto está destinado exclusivamente para fines educativos y de investigación. El uso indebido de este software para actividades ilícitas está estrictamente prohibido y puede resultar en consecuencias legales severas. Por favor, úselo de manera ética y responsable.

Descargar herramienta