
Exploit automatizado para CVE-2024-24919 con descubrimiento de IPs vulnerables basado en API y fuerza bruta de LFI usando listas de palabras personalizadas. Diseñado para investigación educativa sobre el impacto de vulnerabilidades.
Este proyecto tiene como objetivo crear una automatización para estudiar mejor la CVE-2024-24919.
Clone este repositorio en su máquina usando el siguiente comando:
git clone https://github.com/fernandobortotti/CVE-2024-24919.git
Para utilizar api.py, es necesario tener una cuenta en Hunter y usar su API key. Para más información, consulte: https://hunter.how/search-api
Después de configurar la API key, en el script api.py, es necesario asignarla a la variable api_key.
Ejecute el siguiente comando en la terminal para ejecutar el script:
python3 api.py
Esto creará un archivo con varios IPs. Para probar si un IP es vulnerable al CVE, use el comando:
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt
El archivo worldListLFI.txt es una wordlist creada para este propósito. Es su responsabilidad modificarla según sus necesidades.
Este proyecto tiene como objetivo ayudar a comprender el funcionamiento del CVE y sus impactos. No debe ser utilizado con fines ilícitos. ⚠️ Atención: Este proyecto está destinado exclusivamente para fines educativos y de investigación. El uso indebido de este software para actividades ilícitas está estrictamente prohibido y puede resultar en consecuencias legales severas. Por favor, úselo de manera ética y responsable.