
Exploit automatisé pour CVE-2024-24919 avec découverte d'adresses IP vulnérables via API et force brute LFI à l'aide de listes de mots personnalisées. Conçu pour la recherche éducative sur l'impact des vulnérabilités.
Ce projet vise à créer une automatisation pour mieux étudier la CVE-2024-24919.
Clonez ce dépôt sur votre machine en utilisant la commande suivante :
git clone https://github.com/fernandobortotti/CVE-2024-24919.git
Pour utiliser api.py, vous devez posséder un compte chez Hunter et utiliser votre clé API. Pour plus d'informations, consultez : https://hunter.how/search-api
Après avoir configuré la clé API, dans le script api.py, il faut l'attribuer à la variable api_key.
Exécutez la commande suivante dans le terminal pour lancer le script :
python3 api.py
Cela créera un fichier contenant plusieurs IP. Pour tester si une IP est vulnérable à la CVE, utilisez la commande :
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt
Le fichier worldListLFI.txt est une wordlist créée à cet effet. Il est de votre responsabilité de la modifier selon vos besoins.
Ce projet vise à aider à comprendre le fonctionnement de la CVE et ses impacts. Il ne doit pas être utilisé à des fins illicites. ⚠️ Attention : Ce projet est destiné exclusivement à des fins éducatives et de recherche. L'utilisation abusive de ce logiciel pour des activités illicites est strictement interdite et peut entraîner de graves conséquences juridiques. Veuillez l'utiliser de manière éthique et responsable.