हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2024-2997 — यह उपकरण वेबसाइट पर संभावित पथों की एक व्यापक सूची की जांच करके तेजी से कमजोरियों की पहचान करने में मदद करता है, जो इसे सुरक्षा मूल्यांकनों के लिए उपयोगी बनाता है। | Kitploit
यह उपकरण वेबसाइट पर संभावित पथों की एक व्यापक सूची की जांच करके तेजी से कमजोरियों की पहचान करने में मदद करता है, जो इसे सुरक्षा मूल्यांकनों के लिए उपयोगी बनाता है।
CVE-2024-2997 स्कैनर एक उन्नत भेद्यता स्कैनर है जो वेब अनुप्रयोगों में कमांड इंजेक्शन भेद्यता का पता लगाने के लिए डिज़ाइन किया गया है। यह उपकरण सुरक्षा पेशेवरों को उनके अनुप्रयोगों में संभावित सुरक्षा जोखिमों की पहचान करने में मदद करता है।
अस्वीकरण
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन अनुप्रयोगों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
विशेषताएँ
उच्च-प्रदर्शन स्कैनिंग: तेज़ स्कैनिंग के लिए मल्टी-थ्रेडिंग (20 थ्रेड तक) का उपयोग करता है
व्यापक URL जनरेशन: संभावित कमजोर URL की एक विस्तृत श्रृंखला उत्पन्न करता है
रीयल-टाइम प्रगति ट्रैकिंग: डायनामिक प्रोग्रेस बार के साथ स्कैन प्रगति दिखाता है
विस्तृत रिपोर्टिंग: स्कैन परिणामों की टेक्स्ट और HTML दोनों रिपोर्ट तैयार करता है
भेद्यता वर्गीकरण: निष्कर्षों को आत्मविश्वास स्तर (निम्न, मध्यम, उच्च, गंभीर) द्वारा वर्गीकृत करता है
स्मार्ट डिटेक्शन: CVE-2024-2997 और समान भेद्यताओं दोनों की पहचान करता है
बैच प्रोसेसिंग: सिस्टम ओवरलोड को रोकने के लिए URL को बैचों में संसाधित करता है
अनुकूलन योग्य सेटिंग्स: समायोज्य थ्रेड, टाइमआउट, देरी और बैच आकार
डार्क-थीम वाली HTML रिपोर्ट: विस्तृत भेद्यता जानकारी के साथ पेशेवर, आधुनिक रिपोर्ट
सत्र प्रबंधन: स्कैनिंग सत्रों को सहेजने और फिर से शुरू करने की क्षमता
स्थापना
रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
कमांड-लाइन विकल्पों के साथ स्क्रिप्ट चलाएँ:
root@kitploit:~
python CVE-2024-2997.py -u http://example.com -v
या इंटरैक्टिव रूप से चलाएँ और ऑन-स्क्रीन निर्देशों का पालन करें:
root@kitploit:~
python CVE-2024-2997.py
कमांड-लाइन विकल्प
स्कैनर निम्नलिखित कमांड-लाइन विकल्पों का समर्थन करता है: