
एक भेद्यता स्कैनर जो वेबसाइटों पर CVE-2024-9166 भेद्यता की खोज करता है, इस भेद्यता के बारे में अधिक जानकारी यहाँ: https://www.tenable.com/cve/CVE-2024-9166
CVE-2024-9166 भेद्यता के लिए वेबसाइटों को स्कैन करने के लिए एक Python-आधारित उपकरण, जो सबसे हाल की भेद्यताओं में से एक है (इस रिपॉजिटरी को प्रकाशित करने के समय)। यह भेद्यता पैटर्न की जाँच करता है, भेद्यता की पुष्टि करने के लिए इसका परीक्षण करता है, और परिणामों को एक फ़ाइल में लॉग करता है।
मैं इस उपकरण के दुरुपयोग के लिए किसी भी तरह से जिम्मेदार नहीं हूँ। यह उपकरण नैतिक हैकिंग, पैनेट्रेशन टेस्टिंग करने के इरादे से बनाया गया था (और किसी भी प्रकार की हैकिंग) बिना सहमति के अवैध है और इसके गंभीर परिणाम हो सकते हैं!
उपकरण को स्थापित करने के लिए आप बस इस Github रिपॉजिटरी को एक ही कमांड से कॉपी कर सकते हैं:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip के माध्यम से स्थापित करें:pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h या --help: नीचे दिए गए प्रत्येक तर्क की व्याख्या करने वाला एक सहायता संदेश दिखाता है।--url या -u: स्कैन करने के लिए एक एकल URL निर्दिष्ट करें (-f या --file के साथ परस्पर अनन्य)।--file या -f: स्कैन करने के लिए URL वाली फ़ाइल का पथ (प्रति पंक्ति एक, -u या --url के साथ परस्पर अनन्य)।--logfile या -l: परिणाम लॉग करने का पथ (डिफ़ॉल्ट: scan_log.txt)।--headers: JSON प्रारूप में कस्टम हेडर्स (जैसे, )।'{"User-Agent": "Custom-Agent"}'--threads: कई URL स्कैन करने के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)।--exploit-command: भेद्यता का परीक्षण करने के लिए उपयोग किया जाने वाला कमांड (डिफ़ॉल्ट: id)।--vulnerable-content: कस्टम कमांड का उपयोग करते समय भेद्यता की पुष्टि करने के लिए प्रतिक्रियाओं के अंदर खोजने का पैटर्न (डिफ़ॉल्ट: uid=)।