Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2997 — Lo strumento aiuta a identificare rapidamente le vulnerabilità esaminando un elenco completo di percorsi potenziali su un sito web, rendendolo utile per le valutazioni di sicurezza. | Kitploit
Strumenti/GitHubGitHub/0xuho/cve-2024-2997
Scanner di VulnerabilitàScanner di Vulnerabilità WebExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xuho/cve-2024-2997

CVE-2024-2997

Lo strumento aiuta a identificare rapidamente le vulnerabilità esaminando un elenco completo di percorsi potenziali su un sito web, rendendolo utile per le valutazioni di sicurezza.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2024-2997

Version Python License

Panoramica

image

Lo scanner CVE-2024-2997 è uno scanner avanzato per vulnerabilità progettato per rilevare la vulnerabilità di iniezione di comandi nelle applicazioni web. Questo strumento aiuta i professionisti della sicurezza a identificare potenziali rischi di sicurezza nelle loro applicazioni.

Disclaimer

Questo strumento è solo per scopi educativi. Usalo solo su applicazioni di tua proprietà o per cui hai il permesso di test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

Caratteristiche

  • Scansione ad alte prestazioni: Utilizza il multi-threading (fino a 20 thread) per una scansione veloce
  • Generazione completa di URL: Genera un'ampia gamma di potenziali URL vulnerabili
  • Monitoraggio in tempo reale del progresso: Mostra lo stato di avanzamento della scansione con una barra di progresso dinamica
  • Report dettagliati: Genera report sia in formato testo che HTML dei risultati della scansione
  • Classificazione delle vulnerabilità: Categorizza i risultati per livello di confidenza (Basso, Medio, Alto, Critico)
  • Rilevamento intelligente: Identifica sia CVE-2024-2997 che vulnerabilità simili
  • Elaborazione batch: Elabora gli URL in lotti per prevenire il sovraccarico del sistema
  • Impostazioni personalizzabili: Thread, timeout, ritardi e dimensioni dei lotti regolabili
  • Report HTML con tema scuro: Report professionali e moderni con informazioni dettagliate sulle vulnerabilità
  • Gestione delle sessioni: Possibilità di salvare e riprendere le sessioni di scansione

Installazione

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/0xUho/CVE-2024-2997.git
cd CVE-2024-2997
  1. Esegui lo script con le opzioni della riga di comando:
root@kitploit:~
python CVE-2024-2997.py -u http://example.com -v
  1. Oppure esegui in modo interattivo e segui le istruzioni a schermo:
root@kitploit:~
python CVE-2024-2997.py

Opzioni della riga di comando

Lo scanner supporta le seguenti opzioni della riga di comando:

Come funziona

  1. Lo script stampa un banner in arte ASCII e avvia il processo di scansione.
  2. Controlla se esiste un file di sessione precedente scope.txt:
    • Se esiste, l'utente può scegliere di continuare la scansione degli URL dalla sessione precedente o avviare una nuova sessione.
    • Se non esiste, viene avviata una nuova sessione.
  3. L'utente inserisce l'URL di base (o lo fornisce tramite riga di comando).
  4. Lo script genera un'ampia gamma di URL basati sull'URL di base, tra cui:
    • Percorsi amministrativi
    • Endpoint API
    • Percorsi di autenticazione
    • Percorsi di gestione dei contenuti
    • Percorsi CMS comuni
    • Percorsi vulnerabili noti
  5. La scansione inizia con una barra di progresso in tempo reale che mostra lo stato di completamento.
  6. Lo script scansiona ogni URL per la vulnerabilità di iniezione di comandi, mostrando i risultati in un formato con codice colore:
    • Gli URL vulnerabili vengono visualizzati in rosso con il livello di confidenza.
    • Gli URL sicuri vengono visualizzati in verde (quando la modalità verbose è abilitata).
  7. Dopo la scansione, viene generato un report HTML completo con:
    • Statistiche di riepilogo della scansione
    • Dettagli delle vulnerabilità con livelli di confidenza
    • Indicatori visivi della gravità delle vulnerabilità
    • Design reattivo a tema scuro

Interpretazione dei risultati

Lo scanner classifica le vulnerabilità per livello di confidenza:

  • Critico: Vulnerabilità confermata con più payload
  • Alto: Forti indicatori di vulnerabilità trovati
  • Medio: Potenziale vulnerabilità o problema simile rilevato
  • Basso: Indicatori deboli che richiedono ulteriori indagini

File di output

  • sus.txt: Contiene un elenco di URL vulnerabili
  • vulnerable_details.txt: Contiene informazioni dettagliate su ogni vulnerabilità
  • report.html: Report HTML interattivo con risultati completi della scansione
  • scope.txt: Contiene tutti gli URL generati per la sessione corrente/precedente
  • response_*.txt: Contiene le risposte grezze dagli endpoint vulnerabili (per vulnerabilità confermate)

Community

Unisciti alla nostra community Discord per aggiornamenti, supporto e discussioni:

Discord

Licenza

Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.

Scarica lo strumento
OpzioneDescrizione
-u, --urlURL di base da scansionare
-p, --proxyURL del proxy (es. http://127.0.0.1:8080)
-v, --verboseAbilita la modalità verbose
-o, --outputFile di output per gli URL vulnerabili (default: sus.txt)
-d, --detailsFile di output per i dettagli delle vulnerabilità (default: vulnerable_details.txt)
-s, --scan-delayRitardo di scansione in secondi (default: 0.1)
-t, --threadsNumero di thread da utilizzare (default: 20)
-r, --resumeRiprendi la scansione dal file scope.txt esistente
--timeoutTimeout della richiesta in secondi (default: 5)
--user-agentStringa User-Agent personalizzata
--batch-sizeNumero di URL da scansionare in ogni lotto (default: 50)