
Script d'exploit de preuve de concept pour CVE-2024-24919 qui analyse les URL cibles via des requêtes HTTP POST, analyse les réponses à la recherche d'accès non autorisés ou de fuites de données, et prend en charge des payloads personnalisées.
Ce script est une preuve de concept (PoC) pour vérifier la vulnérabilité CVE-2024-24919. Il est conçu pour envoyer des requêtes HTTP POST vers des URL spécifiées et analyser les réponses à la recherche d'éventuels problèmes de sécurité, comme un accès non autorisé ou des fuites de données sensibles. Le script offre un moyen simple mais puissant de tester une liste de points de terminaison pour détecter des vulnérabilités potentielles.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
Arguments :
-l : Un fichier contenant une liste d'URL cibles à vérifier (obligatoire).-f : (Optionnel) Un fichier contenant un payload personnalisé à utiliser dans la requête.-o : (Optionnel) Un fichier pour enregistrer les résultats de l'analyse de vulnérabilité.Cloner le dépôt
git clone https://github.com/geniuszly/CVE-2024-24919
cd CVE-2024-24919
Installer les paquets requis
pip install -r requirements.txt
Exécuter le script
python GenVuln_CVE2024_24919.py -l targets.txt
-l : Un fichier texte avec une liste d'URL à tester.-f : Un fichier texte contenant un payload personnalisé.-o : Fichier de sortie pour les résultats.Le paramètre -l est obligatoire pour exécuter le script. Si aucun -f n'est spécifié, un payload par défaut est utilisé pour vérifier les marqueurs de vulnérabilité standard.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
Это демонстрационный скрипт (PoC) для проверки уязвимости CVE-2024-24919. Скрипт предназначен для отправки HTTP POST запросов на указанные URL-адреса и анализа ответов на наличие возможных проблем безопасности, таких как несанкционированный доступ или утечка конфиденциальных данных. Скрипт предоставляет простой и эффективный способ проверки списка конечных точек на наличие потенциальных уязвимостей.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
Аргументы:
-l : Файл, содержащий список целевых URL-адресов для проверки (обязательный).-f : (Опционально) Файл, содержащий пользовательский payload для использования в запросе.-o : (Опционально) Файл для сохранения результатов проверки на уязвимости.Клонируйте репозиторий
git clone https://github.com/geniuszly/CVE-2024-24919
cd CVE-2024-24919
Установите необходимые пакеты
pip install -r requirements.txt
Запустите скрипт
python GenVuln_CVE2024_24919.py -l targets.txt
-l : Текстовый файл со списком URL-адресов для проверки.-f : Текстовый файл с пользовательским payload.-o : Файл для вывода результатов.Параметр -l обязателен для запуска скрипта. Если параметр -f не указан, используется стандартный payload для проверки на наличие уязвимых маркеров.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt