Scanner CVE-2024-2997

Panoramica

Lo scanner CVE-2024-2997 è uno scanner avanzato per vulnerabilità progettato per rilevare la vulnerabilità di iniezione di comandi nelle applicazioni web. Questo strumento aiuta i professionisti della sicurezza a identificare potenziali rischi di sicurezza nelle loro applicazioni.
Disclaimer
Questo strumento è solo per scopi educativi. Usalo solo su applicazioni di tua proprietà o per cui hai il permesso di test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Caratteristiche
- Scansione ad alte prestazioni: Utilizza il multi-threading (fino a 20 thread) per una scansione veloce
- Generazione completa di URL: Genera un'ampia gamma di potenziali URL vulnerabili
- Monitoraggio in tempo reale del progresso: Mostra lo stato di avanzamento della scansione con una barra di progresso dinamica
- Report dettagliati: Genera report sia in formato testo che HTML dei risultati della scansione
- Classificazione delle vulnerabilità: Categorizza i risultati per livello di confidenza (Basso, Medio, Alto, Critico)
- Rilevamento intelligente: Identifica sia CVE-2024-2997 che vulnerabilità simili
- Elaborazione batch: Elabora gli URL in lotti per prevenire il sovraccarico del sistema
- Impostazioni personalizzabili: Thread, timeout, ritardi e dimensioni dei lotti regolabili
- Report HTML con tema scuro: Report professionali e moderni con informazioni dettagliate sulle vulnerabilità
- Gestione delle sessioni: Possibilità di salvare e riprendere le sessioni di scansione
Installazione
- Clona il repository:
git clone https://github.com/0xUho/CVE-2024-2997.git
cd CVE-2024-2997
- Esegui lo script con le opzioni della riga di comando:
python CVE-2024-2997.py -u http://example.com -v
- Oppure esegui in modo interattivo e segui le istruzioni a schermo:
Opzioni della riga di comando
Lo scanner supporta le seguenti opzioni della riga di comando:
Come funziona
- Lo script stampa un banner in arte ASCII e avvia il processo di scansione.
- Controlla se esiste un file di sessione precedente
scope.txt:
- Se esiste, l'utente può scegliere di continuare la scansione degli URL dalla sessione precedente o avviare una nuova sessione.
- Se non esiste, viene avviata una nuova sessione.
- L'utente inserisce l'URL di base (o lo fornisce tramite riga di comando).
- Lo script genera un'ampia gamma di URL basati sull'URL di base, tra cui:
- Percorsi amministrativi
- Endpoint API
- Percorsi di autenticazione
- Percorsi di gestione dei contenuti
- Percorsi CMS comuni
- Percorsi vulnerabili noti
- La scansione inizia con una barra di progresso in tempo reale che mostra lo stato di completamento.
- Lo script scansiona ogni URL per la vulnerabilità di iniezione di comandi, mostrando i risultati in un formato con codice colore:
- Gli URL vulnerabili vengono visualizzati in rosso con il livello di confidenza.
- Gli URL sicuri vengono visualizzati in verde (quando la modalità verbose è abilitata).
- Dopo la scansione, viene generato un report HTML completo con:
- Statistiche di riepilogo della scansione
- Dettagli delle vulnerabilità con livelli di confidenza
- Indicatori visivi della gravità delle vulnerabilità
- Design reattivo a tema scuro
Interpretazione dei risultati
Lo scanner classifica le vulnerabilità per livello di confidenza:
- Critico: Vulnerabilità confermata con più payload
- Alto: Forti indicatori di vulnerabilità trovati
- Medio: Potenziale vulnerabilità o problema simile rilevato
- Basso: Indicatori deboli che richiedono ulteriori indagini
File di output
- sus.txt: Contiene un elenco di URL vulnerabili
- vulnerable_details.txt: Contiene informazioni dettagliate su ogni vulnerabilità
- report.html: Report HTML interattivo con risultati completi della scansione
- scope.txt: Contiene tutti gli URL generati per la sessione corrente/precedente
- response_*.txt: Contiene le risposte grezze dagli endpoint vulnerabili (per vulnerabilità confermate)
Unisciti alla nostra community Discord per aggiornamenti, supporto e discussioni:

Licenza
Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.