
CVE-2024-24919 के लिए स्वचालित एक्सप्लॉयट, API-आधारित कमजोर IP खोज और कस्टम वर्डलिस्ट का उपयोग करते हुए LFI ब्रूट-फोर्स के साथ। भेद्यता प्रभाव पर शैक्षिक अनुसंधान के लिए डिज़ाइन किया गया।
इस प्रोजेक्ट का उद्देश्य CVE-2024-24919 का बेहतर अध्ययन करने के लिए एक ऑटोमेशन बनाना है।
निम्नलिखित कमांड का उपयोग करके इस रिपॉजिटरी को अपनी मशीन पर क्लोन करें:
git clone https://github.com/fernandobortotti/CVE-2024-24919.git
api.py का उपयोग करने के लिए, आपके पास Hunter पर एक खाता होना चाहिए और अपनी API key का उपयोग करना होगा। अधिक जानकारी के लिए, देखें: https://hunter.how/search-api
API key कॉन्फ़िगर करने के बाद, api.py स्क्रिप्ट में, इसे api_key वेरिएबल को निर्दिष्ट करना होगा।
स्क्रिप्ट चलाने के लिए टर्मिनल में निम्नलिखित कमांड चलाएँ:
python3 api.py
इससे कई IP वाली एक फ़ाइल बनेगी। यह जाँचने के लिए कि कोई IP CVE के लिए कमजोर है, इस कमांड का उपयोग करें:
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt
फ़ाइल worldListLFI.txt इस उद्देश्य के लिए बनाई गई एक वर्डलिस्ट है। आपकी जिम्मेदारी है कि इसे अपनी आवश्यकताओं के अनुसार संशोधित करें।
इस प्रोजेक्ट का उद्देश्य CVE के कार्य और इसके प्रभावों को समझने में सहायता करना है। इसका उपयोग अवैध उद्देश्यों के लिए नहीं किया जाना चाहिए। ⚠️ सावधानी: यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इस सॉफ़्टवेयर का अवैध गतिविधियों के लिए दुरुपयोग सख्त वर्जित है और इसके गंभीर कानूनी परिणाम हो सकते हैं। कृपया इसका नैतिक और जिम्मेदारी से उपयोग करें।