Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24919 — Exploit automatisé pour CVE-2024-24919 avec découverte d'adresses IP vulnérables via API et force brute LFI à l'aide de listes de mots personnalisées. Conçu pour la recherche éducative sur l'impact des vulnérabilités. | Kitploit
Outils/GitHubGitHub/fernandobortotti/cve-2024-24919
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsApprentissage et Éducation
GitHubfernandobortotti/cve-2024-24919

CVE-2024-24919

Exploit automatisé pour CVE-2024-24919 avec découverte d'adresses IP vulnérables via API et force brute LFI à l'aide de listes de mots personnalisées. Conçu pour la recherche éducative sur l'impact des vulnérabilités.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 2 ansPas encore vérifié

CVE-2024-24919

Ce projet vise à créer une automatisation pour mieux étudier la CVE-2024-24919.

  • api.py : Collecte les IP potentiellement vulnérables.
  • CVE-2024-24919.py : Effectue une attaque par force brute en utilisant le fichier d'IP et le fichier de répertoires.
  • worldListLFI.txt : Liste de répertoires linux.

Utilisation

Clonez ce dépôt sur votre machine en utilisant la commande suivante :

root@kitploit:~
git clone https://github.com/fernandobortotti/CVE-2024-24919.git

Pour utiliser api.py, vous devez posséder un compte chez Hunter et utiliser votre clé API. Pour plus d'informations, consultez : https://hunter.how/search-api

Après avoir configuré la clé API, dans le script api.py, il faut l'attribuer à la variable api_key.

Exécutez la commande suivante dans le terminal pour lancer le script :

root@kitploit:~
python3 api.py

Cela créera un fichier contenant plusieurs IP. Pour tester si une IP est vulnérable à la CVE, utilisez la commande :

root@kitploit:~
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt

Le fichier worldListLFI.txt est une wordlist créée à cet effet. Il est de votre responsabilité de la modifier selon vos besoins.

Remarque

Ce projet vise à aider à comprendre le fonctionnement de la CVE et ses impacts. Il ne doit pas être utilisé à des fins illicites. ⚠️ Attention : Ce projet est destiné exclusivement à des fins éducatives et de recherche. L'utilisation abusive de ce logiciel pour des activités illicites est strictement interdite et peut entraîner de graves conséquences juridiques. Veuillez l'utiliser de manière éthique et responsable.

Télécharger l’outil