Escáner CVE-2024-2997

Descripción general

El Escáner CVE-2024-2997 es un escáner de vulnerabilidades avanzado diseñado para detectar la vulnerabilidad de inyección de comandos en aplicaciones web. Esta herramienta ayuda a los profesionales de seguridad a identificar riesgos de seguridad potenciales en sus aplicaciones.
Aviso legal
Esta herramienta es solo para fines educativos. Úsela únicamente en aplicaciones que posea o tenga permiso para probar. El autor no se responsabiliza por cualquier uso indebido o daño causado por esta herramienta.
Características
- Escaneo de alto rendimiento: Utiliza múltiples hilos (hasta 20) para un escaneo rápido
- Generación exhaustiva de URL: Genera una amplia gama de URLs potencialmente vulnerables
- Seguimiento de progreso en tiempo real: Muestra el progreso del escaneo con una barra de progreso dinámica
- Informes detallados: Genera informes de resultados tanto en texto como en HTML
- Clasificación de vulnerabilidades: Categoriza los hallazgos por nivel de confianza (Bajo, Medio, Alto, Crítico)
- Detección inteligente: Identifica tanto CVE-2024-2997 como vulnerabilidades similares
- Procesamiento por lotes: Procesa URLs en lotes para evitar la sobrecarga del sistema
- Configuración personalizable: Ajustables hilos, tiempos de espera, retrasos y tamaños de lote
- Informes HTML con tema oscuro: Informes profesionales y modernos con información detallada de vulnerabilidades
- Gestión de sesiones: Capacidad para guardar y reanudar sesiones de escaneo
Instalación
- Clone el repositorio:
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
- Ejecute el script con opciones de línea de comandos:
python CVE-2024-2997.py -u http://example.com -v
- O ejecute de forma interactiva y siga las instrucciones en pantalla:
Opciones de línea de comandos
El escáner admite las siguientes opciones de línea de comandos:
Cómo funciona
- El script imprime un banner de arte ASCII y comienza el proceso de escaneo.
- Verifica si existe un archivo de sesión anterior
scope.txt:
- Si existe, el usuario puede elegir continuar escaneando las URLs de la sesión anterior o iniciar una nueva sesión.
- Si no existe, se inicia una nueva sesión.
- El usuario ingresa la URL base (o la proporciona a través de la línea de comandos).
- El script genera una amplia gama de URLs basadas en la URL base, incluyendo:
- Rutas de administración
- Endpoints de API
- Rutas de autenticación
- Rutas de gestión de contenido
- Rutas comunes de CMS
- Rutas vulnerables conocidas
- El escaneo comienza con una barra de progreso en tiempo real que muestra el estado de finalización.
- El script escanea cada URL en busca de la vulnerabilidad de inyección de comandos, mostrando los resultados en un formato codificado por colores:
- Las URLs vulnerables se muestran en rojo con el nivel de confianza.
- Las URLs seguras se muestran en verde (cuando el modo detallado está habilitado).
- Después del escaneo, se genera un informe HTML completo con:
- Estadísticas de resumen del escaneo
- Detalles de vulnerabilidad con niveles de confianza
- Indicadores visuales de la gravedad de la vulnerabilidad
- Diseño responsivo con tema oscuro
Comprensión de los resultados
El escáner clasifica las vulnerabilidades por nivel de confianza:
- Crítica: Vulnerabilidad confirmada con múltiples payloads
- Alta: Indicadores sólidos de vulnerabilidad encontrados
- Media: Posible vulnerabilidad o problema similar detectado
- Baja: Indicadores débiles que requieren investigación adicional
Archivos de salida
- sus.txt: Contiene una lista de URLs vulnerables
- vulnerable_details.txt: Contiene información detallada sobre cada vulnerabilidad
- report.html: Informe HTML interactivo con resultados completos del escaneo
- scope.txt: Contiene todas las URLs generadas para la sesión actual/anterior
- response_*.txt: Contiene respuestas sin procesar de endpoints vulnerables (para vulnerabilidades confirmadas)
Comunidad
Únete a nuestra comunidad de Discord para obtener actualizaciones, soporte y debates:

Licencia
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.