
CVE-2024-27292 : Docassemble V1.4.96 अप्रमाणित पथ ट्रैवर्सल
CVE-2024-27292 के लिए भेद्यता पहचान और शोषण हेतु CVEHunter टूल, जो अतुल्यकालिक (Asynchronous) प्रदर्शन के साथ कार्य करता है।
git clone https://github.com/th3gokul/CVE-2024-27292.git
cd CVE-2024-27292
pip install -r requirements.txt
python3 cvehunter.py --help
python3 cvehunter.py -h
____ __ __ _____ _ _ _
/ ___|\ \ / /| ____|| | | | _ _ _ __ | |_ ___ _ __
| | \ \ / / | _| | |_| || | | || '_ \ | __| / _ \| '__|
| |___ \ V / | |___ | _ || |_| || | | || |_ | __/| |
\____| \_/ |_____||_| |_| \__,_||_| |_| \__| \___||_|
CVE-2024-27292 @th3gokul
[Description]: Vulnerability Detection and Exploitation
tool for CVE-2024-27292
options:
-h, --help show this help message and exit
-u URL, --url URL [INF]: Specify a URL or domain
for vulnerability detection
-l LIST, --list LIST [INF]: Specify a list of URLs
for vulnerability detection
-t THREADS, --threads THREADS
[INF]: Number of threads for
list of URLs
-proxy PROXY, --proxy PROXY
[INF]: Proxy URL to send request
via your proxy
-v, --verbose [INF]: Increases verbosity of
output in console
-o OUTPUT, --output OUTPUT
[INF]: Filename to save output
of vulnerable target]
यह टूल th3Gokul द्वारा CVE-2024-27292 - Docassemble V1.4.96 बिना प्रमाणीकरण के पाथ ट्रैवर्सल का पता लगाने और उसका शोषण करने के लिए विकसित किया गया है।
यह टूल केवल शैक्षिक और नैतिक उद्देश्यों के लिए है और डेवलपर्स किसी भी अवैध शोषण के लिए उत्तरदायी नहीं हैं।