
Un scanner de vulnérabilités qui recherche la vulnérabilité CVE-2024-9166 sur les sites web, plus d'informations sur cette vulnérabilité ici : https://www.tenable.com/cve/CVE-2024-9166
Un outil basé sur Python pour analyser les sites web à la recherche de la vulnérabilité CVE-2024-9166, qui est l'une des plus récentes (au moment de la publication de ce dépôt). Il vérifie les motifs vulnérables, teste la vulnérabilité pour la confirmer et enregistre les résultats dans un fichier.
Je ne suis en aucun cas responsable de l'utilisation abusive de cet outil. Cet outil a été créé dans l'intention d'être utilisé pour le hacking éthique, effectuer des tests de pénétration (et tout type de hacking) sans consentement est illégal et peut avoir de graves conséquences !
Pour installer l'outil, il vous suffit de copier ce dépôt Github avec cette simple commande :
git clone https://github.com/Andrysqui/CVE-2024-9166
pip :pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h ou --help : Affiche un message d'aide expliquant chacun des arguments ci-dessous.--url ou -u : Spécifie une seule URL à analyser (mutuellement exclusif avec -f ou --file).--file ou -f : Chemin vers un fichier contenant des URL à analyser (une par ligne, mutuellement exclusif avec -u ou --url).--logfile ou -l : Chemin pour enregistrer les résultats (par défaut : scan_log.txt).--headers : En-têtes personnalisés au format JSON (ex. : '{"User-Agent": "Custom-Agent"}').--threads : Nombre de threads pour analyser plusieurs URL (par défaut : 5).--exploit-command : Commande utilisée pour tester la vulnérabilité (par défaut : id).--vulnerable-content : Motif à rechercher dans les réponses pour confirmer une vulnérabilité lors de l'utilisation d'une commande personnalisée (par défaut : uid=).