Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-2997 — La herramienta ayuda a identificar rápidamente vulnerabilidades examinando una lista completa de rutas potenciales en un sitio web, lo que la hace útil para evaluaciones de seguridad. | Kitploit
Herramientas/GitHubGitHub/o9-9/cve-2024-2997
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubo9-9/cve-2024-2997

CVE-2024-2997

La herramienta ayuda a identificar rápidamente vulnerabilidades examinando una lista completa de rutas potenciales en un sitio web, lo que la hace útil para evaluaciones de seguridad.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner CVE-2024-2997

Version Python License

Descripción general

image

El Escáner CVE-2024-2997 es un escáner de vulnerabilidades avanzado diseñado para detectar la vulnerabilidad de inyección de comandos en aplicaciones web. Esta herramienta ayuda a los profesionales de seguridad a identificar riesgos de seguridad potenciales en sus aplicaciones.

Aviso legal

Esta herramienta es solo para fines educativos. Úsela únicamente en aplicaciones que posea o tenga permiso para probar. El autor no se responsabiliza por cualquier uso indebido o daño causado por esta herramienta.

Características

  • Escaneo de alto rendimiento: Utiliza múltiples hilos (hasta 20) para un escaneo rápido
  • Generación exhaustiva de URL: Genera una amplia gama de URLs potencialmente vulnerables
  • Seguimiento de progreso en tiempo real: Muestra el progreso del escaneo con una barra de progreso dinámica
  • Informes detallados: Genera informes de resultados tanto en texto como en HTML
  • Clasificación de vulnerabilidades: Categoriza los hallazgos por nivel de confianza (Bajo, Medio, Alto, Crítico)
  • Detección inteligente: Identifica tanto CVE-2024-2997 como vulnerabilidades similares
  • Procesamiento por lotes: Procesa URLs en lotes para evitar la sobrecarga del sistema
  • Configuración personalizable: Ajustables hilos, tiempos de espera, retrasos y tamaños de lote
  • Informes HTML con tema oscuro: Informes profesionales y modernos con información detallada de vulnerabilidades
  • Gestión de sesiones: Capacidad para guardar y reanudar sesiones de escaneo

Instalación

  1. Clone el repositorio:
root@kitploit:~
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
  1. Ejecute el script con opciones de línea de comandos:
root@kitploit:~
python CVE-2024-2997.py -u http://example.com -v
  1. O ejecute de forma interactiva y siga las instrucciones en pantalla:
root@kitploit:~
python CVE-2024-2997.py

Opciones de línea de comandos

El escáner admite las siguientes opciones de línea de comandos:

Cómo funciona

  1. El script imprime un banner de arte ASCII y comienza el proceso de escaneo.
  2. Verifica si existe un archivo de sesión anterior scope.txt:
    • Si existe, el usuario puede elegir continuar escaneando las URLs de la sesión anterior o iniciar una nueva sesión.
    • Si no existe, se inicia una nueva sesión.
  3. El usuario ingresa la URL base (o la proporciona a través de la línea de comandos).
  4. El script genera una amplia gama de URLs basadas en la URL base, incluyendo:
    • Rutas de administración
    • Endpoints de API
    • Rutas de autenticación
    • Rutas de gestión de contenido
    • Rutas comunes de CMS
    • Rutas vulnerables conocidas
  5. El escaneo comienza con una barra de progreso en tiempo real que muestra el estado de finalización.
  6. El script escanea cada URL en busca de la vulnerabilidad de inyección de comandos, mostrando los resultados en un formato codificado por colores:
    • Las URLs vulnerables se muestran en rojo con el nivel de confianza.
    • Las URLs seguras se muestran en verde (cuando el modo detallado está habilitado).
  7. Después del escaneo, se genera un informe HTML completo con:
    • Estadísticas de resumen del escaneo
    • Detalles de vulnerabilidad con niveles de confianza
    • Indicadores visuales de la gravedad de la vulnerabilidad
    • Diseño responsivo con tema oscuro

Comprensión de los resultados

El escáner clasifica las vulnerabilidades por nivel de confianza:

  • Crítica: Vulnerabilidad confirmada con múltiples payloads
  • Alta: Indicadores sólidos de vulnerabilidad encontrados
  • Media: Posible vulnerabilidad o problema similar detectado
  • Baja: Indicadores débiles que requieren investigación adicional

Archivos de salida

  • sus.txt: Contiene una lista de URLs vulnerables
  • vulnerable_details.txt: Contiene información detallada sobre cada vulnerabilidad
  • report.html: Informe HTML interactivo con resultados completos del escaneo
  • scope.txt: Contiene todas las URLs generadas para la sesión actual/anterior
  • response_*.txt: Contiene respuestas sin procesar de endpoints vulnerables (para vulnerabilidades confirmadas)

Comunidad

Únete a nuestra comunidad de Discord para obtener actualizaciones, soporte y debates:

Discord

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Descargar herramienta
OpciónDescripción
-u, --urlURL base a escanear
-p, --proxyURL del proxy (ej., http://127.0.0.1:8080)
-v, --verboseHabilitar modo detallado
-o, --outputArchivo de salida para URLs vulnerables (por defecto: sus.txt)
-d, --detailsArchivo de salida para detalles de vulnerabilidad (por defecto: vulnerable_details.txt)
-s, --scan-delayRetardo de escaneo en segundos (por defecto: 0.1)
-t, --threadsNúmero de hilos a usar (por defecto: 20)
-r, --resumeReanudar escaneo desde scope.txt existente
--timeoutTiempo de espera de solicitud en segundos (por defecto: 5)
--user-agentCadena User-Agent personalizada
--batch-sizeNúmero de URLs a escanear en cada lote (por defecto: 50)