La herramienta ayuda a identificar rápidamente vulnerabilidades examinando una lista completa de rutas potenciales en un sitio web, lo que la hace útil para evaluaciones de seguridad.
El escáner CVE-2024-2997 es una herramienta avanzada de escaneo de vulnerabilidades diseñada para detectar la vulnerabilidad de inyección de comandos en aplicaciones web. Esta herramienta ayuda a los profesionales de la seguridad a identificar riesgos de seguridad potenciales en sus aplicaciones.
Aviso legal
Esta herramienta es solo para fines educativos. Úsela únicamente en aplicaciones que le pertenezcan o para las que tenga permiso de prueba. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.
Características
Escaneo de alto rendimiento: utiliza múltiples subprocesos (hasta 20) para un escaneo rápido
Generación integral de URL: genera una amplia gama de URL potencialmente vulnerables
Seguimiento de progreso en tiempo real: muestra el progreso del escaneo con una barra de progreso dinámica
Informes detallados: genera informes de resultados del escaneo tanto en texto como en HTML
Clasificación de vulnerabilidades: categoriza los hallazgos por nivel de confianza (Bajo, Medio, Alto, Crítico)
Detección inteligente: identifica tanto CVE-2024-2997 como vulnerabilidades similares
Procesamiento por lotes: procesa las URL en lotes para evitar la sobrecarga del sistema
Configuración personalizable: subprocesos, tiempos de espera, retardos y tamaños de lote ajustables
Informes HTML con tema oscuro: informes profesionales y modernos con información detallada de vulnerabilidades
Gestión de sesiones: capacidad de guardar y reanudar sesiones de escaneo
Instalación
Clone el repositorio:
root@kitploit:~
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
Ejecute el script con las opciones de línea de comandos:
root@kitploit:~
python CVE-2024-2997.py -u http://example.com -v
O ejecútelo de forma interactiva y siga las instrucciones en pantalla:
root@kitploit:~
python CVE-2024-2997.py
Opciones de línea de comandos
El escáner admite las siguientes opciones de línea de comandos: