Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2997 — यह उपकरण किसी वेबसाइट पर संभावित पथों की एक व्यापक सूची की जांच करके तेजी से कमजोरियों की पहचान करने में मदद करता है, जिससे यह सुरक्षा मूल्यांकन के लिए उपयोगी होता है। | Kitploit
उपकरण/GitHubGitHub/0xuho/cve-2024-2997
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xuho/cve-2024-2997

CVE-2024-2997

यह उपकरण किसी वेबसाइट पर संभावित पथों की एक व्यापक सूची की जांच करके तेजी से कमजोरियों की पहचान करने में मदद करता है, जिससे यह सुरक्षा मूल्यांकन के लिए उपयोगी होता है।

रिपॉजिटरी देखें
36 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2997 स्कैनर

Version Python License

अवलोकन

image

CVE-2024-2997 स्कैनर एक उन्नत भेद्यता स्कैनर है जिसे वेब अनुप्रयोगों में कमांड इंजेक्शन भेद्यता का पता लगाने के लिए डिज़ाइन किया गया है। यह उपकरण सुरक्षा पेशेवरों को उनके अनुप्रयोगों में संभावित सुरक्षा जोखिमों की पहचान करने में मदद करता है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन अनुप्रयोगों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की अनुमति आपके पास है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

विशेषताएँ

  • उच्च-प्रदर्शन स्कैनिंग: तेज़ स्कैनिंग के लिए मल्टी-थ्रेडिंग (20 थ्रेड तक) का उपयोग करता है
  • व्यापक URL निर्माण: संभावित कमजोर URL की एक विस्तृत श्रृंखला उत्पन्न करता है
  • रीयल-टाइम प्रगति ट्रैकिंग: गतिशील प्रगति पट्टी के साथ स्कैन प्रगति दिखाता है
  • : स्कैन परिणामों की टेक्स्ट और HTML दोनों रिपोर्ट तैयार करता है
विस्तृत रिपोर्टिंग
  • भेद्यता वर्गीकरण: आत्मविश्वास स्तर (निम्न, मध्यम, उच्च, गंभीर) द्वारा निष्कर्षों को वर्गीकृत करता है
  • स्मार्ट डिटेक्शन: CVE-2024-2997 और समान भेद्यताओं दोनों की पहचान करता है
  • बैच प्रोसेसिंग: सिस्टम ओवरलोड को रोकने के लिए URL को बैचों में संसाधित करता है
  • अनुकूलन योग्य सेटिंग्स: समायोज्य थ्रेड, टाइमआउट, देरी और बैच आकार
  • डार्क-थीम वाली HTML रिपोर्ट: विस्तृत भेद्यता जानकारी के साथ पेशेवर, आधुनिक रिपोर्ट
  • सत्र प्रबंधन: स्कैनिंग सत्रों को सहेजने और फिर से शुरू करने की क्षमता
  • स्थापना

    1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/0xUho/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. कमांड-लाइन विकल्पों के साथ स्क्रिप्ट चलाएं:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. या इंटरैक्टिव मोड में चलाएं और ऑन-स्क्रीन निर्देशों का पालन करें:
    root@kitploit:~
    python CVE-2024-2997.py
    

    कमांड-लाइन विकल्प

    स्कैनर निम्नलिखित कमांड-लाइन विकल्पों का समर्थन करता है:

    विकल्पविवरण
    -u, --urlस्कैन करने के लिए आधार URL
    -p, --proxyप्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
    -v, --verboseवर्बोज़ मोड सक्षम करें
    -o, --outputकमजोर URL के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: sus.txt)
    -d, --detailsभेद्यता विवरण के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: vulnerable_details.txt)
    -s, --scan-delayस्कैन विलंब सेकंड में (डिफ़ॉल्ट: 0.1)
    -t, --threadsउपयोग करने के लिए थ्रेड की संख्या (डिफ़ॉल्ट: 20)
    -r, --resumeमौजूदा scope.txt से स्कैन फिर से शुरू करें
    --timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 5)
    --user-agentकस्टम User-Agent स्ट्रिंग
    --batch-sizeप्रत्येक बैच में स्कैन करने के लिए URL की संख्या (डिफ़ॉल्ट: 50)

    यह कैसे काम करता है

    1. स्क्रिप्ट एक ASCII आर्ट बैनर प्रिंट करती है और स्कैनिंग प्रक्रिया शुरू करती है।
    2. यह जाँचता है कि क्या पिछला सत्र फ़ाइल scope.txt मौजूद है:
      • यदि यह मौजूद है, तो उपयोगकर्ता पिछले सत्र के URL को स्कैन करना जारी रख सकता है या एक नया सत्र शुरू कर सकता है।
      • यदि यह मौजूद नहीं है, तो एक नया सत्र शुरू होता है।
    3. उपयोगकर्ता आधार URL इनपुट करता है (या कमांड-लाइन के माध्यम से प्रदान करता है)।
    4. स्क्रिप्ट आधार URL के आधार पर URL की एक विस्तृत श्रृंखला उत्पन्न करती है, जिसमें शामिल हैं:
      • एडमिन पथ
      • API एंडपॉइंट
      • प्रमाणीकरण पथ
      • सामग्री प्रबंधन पथ
      • सामान्य CMS पथ
      • ज्ञात कमजोर पथ
    5. स्कैन एक रीयल-टाइम प्रगति पट्टी के साथ शुरू होता है जो पूर्णता स्थिति दिखाती है।
    6. स्क्रिप्ट प्रत्येक URL को कमांड इंजेक्शन भेद्यता के लिए स्कैन करती है, परिणामों को रंग-कोडित प्रारूप में प्रदर्शित करती है:
      • कमजोर URL लाल रंग में आत्मविश्वास स्तर के साथ प्रदर्शित होते हैं।
      • सुरक्षित URL हरे रंग में प्रदर्शित होते हैं (जब वर्बोज़ मोड सक्षम हो)।
    7. स्कैनिंग के बाद, एक व्यापक HTML रिपोर्ट तैयार की जाती है जिसमें शामिल हैं:
      • स्कैन सारांश आँकड़े
      • आत्मविश्वास स्तर के साथ भेद्यता विवरण
      • भेद्यता गंभीरता के दृश्य संकेतक
      • उत्तरदायी डार्क-थीम डिज़ाइन

    परिणामों को समझना

    स्कैनर भेद्यताओं को आत्मविश्वास स्तर के अनुसार वर्गीकृत करता है:

    • गंभीर: कई पेलोड के साथ भेद्यता की पुष्टि
    • उच्च: भेद्यता के मजबूत संकेतक पाए गए
    • मध्यम: संभावित भेद्यता या समान समस्या का पता चला
    • निम्न: कमजोर संकेतक जिनकी आगे जाँच की आवश्यकता है

    आउटपुट फ़ाइलें

    • sus.txt: कमजोर URL की सूची शामिल है
    • vulnerable_details.txt: प्रत्येक भेद्यता के बारे में विस्तृत जानकारी शामिल है
    • report.html: व्यापक स्कैन परिणामों के साथ इंटरैक्टिव HTML रिपोर्ट
    • scope.txt: वर्तमान/पिछले सत्र के लिए सभी उत्पन्न URL शामिल हैं
    • response_*.txt: कमजोर एंडपॉइंट से कच्चे प्रतिक्रिया शामिल हैं (पुष्टि की गई भेद्यताओं के लिए)

    समुदाय

    अपडेट, समर्थन और चर्चाओं के लिए हमारे Discord समुदाय में शामिल हों:

    Discord

    लाइसेंस

    यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

    टूल डाउनलोड करें