Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-2997 — L'outil aide à identifier rapidement les vulnérabilités en examinant une liste exhaustive de chemins potentiels sur un site web, ce qui le rend utile pour les évaluations de sécurité. | Kitploit
Outils/GitHubGitHub/lfillaz/cve-2024-2997
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHublfillaz/cve-2024-2997

CVE-2024-2997

L'outil aide à identifier rapidement les vulnérabilités en examinant une liste exhaustive de chemins potentiels sur un site web, ce qui le rend utile pour les évaluations de sécurité.

Voir le dépôt
11113il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2024-2997

Version Python License

Aperçu

image

Le scanner CVE-2024-2997 est un scanner de vulnérabilités avancé conçu pour détecter la vulnérabilité d'injection de commandes dans les applications web. Cet outil aide les professionnels de la sécurité à identifier les risques de sécurité potentiels dans leurs applications.

Avertissement

Cet outil est destiné uniquement à des fins éducatives. Utilisez-le uniquement sur des applications que vous possédez ou pour lesquelles vous avez l'autorisation de tester. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.

Fonctionnalités

  • Scan haute performance : Utilise le multithreading (jusqu'à 20 threads) pour un balayage rapide
  • Génération complète d'URL : Génère une large gamme d'URL potentiellement vulnérables
  • Suivi de progression en temps réel : Affiche la progression du scan avec une barre de progression dynamique
  • Rapports détaillés : Génère des rapports texte et HTML des résultats du scan
  • Classification des vulnérabilités : Catégorise les résultats par niveau de confiance (Faible, Moyen, Élevé, Critique)
  • Détection intelligente : Identifie CVE-2024-2997 et les vulnérabilités similaires
  • Traitement par lots : Traite les URL par lots pour éviter la surcharge du système
  • Paramètres personnalisables : Réglage des threads, des timeouts, des délais et des tailles de lots
  • Rapports HTML sombres : Rapports professionnels et modernes avec informations détaillées sur les vulnérabilités
  • Gestion des sessions : Possibilité de sauvegarder et de reprendre les sessions de scan
  • Installation

    1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. Exécutez le script avec les options de ligne de commande :
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. Ou exécutez en mode interactif et suivez les instructions à l'écran :
    root@kitploit:~
    python CVE-2024-2997.py
    

    Options de ligne de commande

    Le scanner prend en charge les options de ligne de commande suivantes :

    OptionDescription
    -u, --urlURL de base à scanner
    -p, --proxyURL du proxy (ex. http://127.0.0.1:8080)
    -v, --verboseActiver le mode verbeux
    -o, --outputFichier de sortie pour les URL vulnérables (par défaut : sus.txt)
    -d, --detailsFichier de sortie pour les détails des vulnérabilités (par défaut : vulnerable_details.txt)
    -s, --scan-delayDélai de balayage en secondes (par défaut : 0.1)
    -t, --threadsNombre de threads à utiliser (par défaut : 20)
    -r, --resumeReprendre le scan depuis un fichier scope.txt existant
    --timeoutDélai d'attente de la requête en secondes (par défaut : 5)
    --user-agentChaîne User-Agent personnalisée
    --batch-sizeNombre d'URL à scanner dans chaque lot (par défaut : 50)

    Comment ça marche

    1. Le script affiche une bannière en art ASCII et démarre le processus de balayage.
    2. Il vérifie si un fichier de session précédent scope.txt existe :
      • S'il existe, l'utilisateur peut choisir de continuer le balayage des URL de la session précédente ou de démarrer une nouvelle session.
      • S'il n'existe pas, une nouvelle session est démarrée.
    3. L'utilisateur saisit l'URL de base (ou la fournit via la ligne de commande).
    4. Le script génère une large gamme d'URL basées sur l'URL de base, notamment :
      • Chemins d'administration
      • Points de terminaison API
      • Chemins d'authentification
      • Chemins de gestion de contenu
      • Chemins CMS courants
      • Chemins vulnérables connus
    5. Le scan commence avec une barre de progression en temps réel indiquant l'état d'avancement.
    6. Le script analyse chaque URL pour détecter la vulnérabilité d'injection de commandes, affichant les résultats dans un format coloré :
      • Les URL vulnérables sont affichées en rouge avec le niveau de confiance.
      • Les URL sûres sont affichées en vert (lorsque le mode verbeux est activé).
    7. Après le scan, un rapport HTML complet est généré avec :
      • Statistiques récapitulatives du scan
      • Détails des vulnérabilités avec niveaux de confiance
      • Indicateurs visuels de la sévérité des vulnérabilités
      • Design sombre réactif

    Comprendre les résultats

    Le scanner classe les vulnérabilités par niveau de confiance :

    • Critique : Vulnérabilité confirmée avec plusieurs charges utiles
    • Élevé : Indicateurs forts de vulnérabilité trouvés
    • Moyen : Vulnérabilité potentielle ou problème similaire détecté
    • Faible : Indicateurs faibles nécessitant une investigation supplémentaire

    Fichiers de sortie

    • sus.txt : Contient une liste des URL vulnérables
    • vulnerable_details.txt : Contient des informations détaillées sur chaque vulnérabilité
    • report.html : Rapport HTML interactif avec des résultats de scan complets
    • scope.txt : Contient toutes les URL générées pour la session actuelle/précédente
    • response_*.txt : Contient les réponses brutes des points de terminaison vulnérables (pour les vulnérabilités confirmées)

    Communauté

    Rejoignez notre communauté Discord pour les mises à jour, le support et les discussions :

    Discord

    Licence

    Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

    Télécharger l’outil