
CVE-2024-24919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट जो HTTP POST अनुरोधों के माध्यम से लक्षित URL को स्कैन करती है, अनधिकृत पहुंच या डेटा लीक के लिए प्रतिक्रियाओं का विश्लेषण करती है, और कस्टम पेलोड का समर्थन करती है।
यह CVE-2024-24919 भेद्यता की जाँच करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट है। स्क्रिप्ट निर्दिष्ट URL पर HTTP POST अनुरोध भेजने और संभावित सुरक्षा मुद्दों, जैसे अनधिकृत पहुंच या संवेदनशील डेटा लीक के लिए प्रतिक्रियाओं का विश्लेषण करने के लिए डिज़ाइन की गई है। यह स्क्रिप्ट संभावित भेद्यताओं के लिए एंडपॉइंट्स की सूची का परीक्षण करने का एक सरल लेकिन शक्तिशाली तरीका प्रदान करती है।
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
तर्क:
-l : जाँच किए जाने वाले लक्ष्य URL की सूची वाली फ़ाइल (आवश्यक)।-f : (वैकल्पिक) अनुरोध में उपयोग करने के लिए कस्टम पेलोड वाली फ़ाइल।-o : (वैकल्पिक) भेद्यता स्कैन के परिणामों को सहेजने के लिए फ़ाइल।रिपॉजिटरी क्लोन करें
git clone https://github.com/geniuszly/CVE-2024-24919
cd CVE-2024-24919
आवश्यक पैकेज इंस्टॉल करें
pip install -r requirements.txt
स्क्रिप्ट चलाएं
python GenVuln_CVE2024_24919.py -l targets.txt
-l : परीक्षण के लिए URL की सूची वाली टेक्स्ट फ़ाइल।-f : कस्टम पेलोड वाली टेक्स्ट फ़ाइल।-o : परिणामों के लिए आउटपुट फ़ाइल।स्क्रिप्ट चलाने के लिए -l पैरामीटर आवश्यक है। यदि -f निर्दिष्ट नहीं है, तो मानक भेद्यता मार्करों की जाँच करने के लिए डिफ़ॉल्ट पेलोड का उपयोग किया जाता है।
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
Это демонстрационный скрипт (PoC) для проверки уязвимости CVE-2024-24919. Скрипт предназначен для отправки HTTP POST запросов на указанные URL-адреса и анализа ответов на наличие возможных проблем безопасности, таких как несанкционированный доступ или утечка конфиденциальных данных. Скрипт предоставляет простой и эффективный способ проверки списка конечных точек на наличие потенциальных уязвимостей.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
Аргументы:
-l : Файл, содержащий список целевых URL-адресов для проверки (обязательный).-f : (Опционально) Файл, содержащий пользовательский payload для использования в запросе.-o : (Опционально) Файл для сохранения результатов проверки на уязвимости.Клонируйте репозиторий
git clone https://github.com/geniuszly/CVE-2024-24919
cd CVE-2024-24919
Установите необходимые пакеты
pip install -r requirements.txt
Запустите скрипт
python GenVuln_CVE2024_24919.py -l targets.txt
-l : Текстовый файл со списком URL-адресов для проверки.-f : Текстовый файл с пользовательским payload.-o : Файл для вывода результатов.Параметр -l обязателен для запуска скрипта. Если параметр -f не указан, используется стандартный payload для проверки на наличие уязвимых маркеров.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt