
Uno scanner di vulnerabilità che cerca la vulnerabilità CVE-2024-9166 sui siti web, maggiori informazioni su questa vulnerabilità qui: https://www.tenable.com/cve/CVE-2024-9166
Uno strumento basato su Python per scansionare siti web per la vulnerabilità CVE-2024-9166, che è una delle più recenti (al momento della pubblicazione di questo repository.). Verifica pattern vulnerabili, testa la vulnerabilità per confermarla e registra i risultati in un file.
Non sono in alcun modo responsabile dell'uso improprio di questo strumento. Questo strumento è stato creato con l'intenzione di essere utilizzato per hacking etico; fare penetration testing (e ogni tipo di hacking) senza consenso è illegale e può avere gravi conseguenze!
Per installare lo strumento puoi semplicemente copiare questo repository Github con questo singolo comando:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip:pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h o --help: Mostra un messaggio di aiuto che spiega ciascuno degli argomenti sottostanti.--url o -u: Specifica un singolo URL da scansionare (mutualmente esclusivo con -f o --file).--file o -f: Percorso di un file con URL da scansionare (uno per riga, mutualmente esclusivo con -u o --url).--logfile o -l: Percorso per registrare i risultati (default: scan_log.txt).--headers: Headers personalizzati in formato JSON (es., ).'{"User-Agent": "Custom-Agent"}'--threads: Numero di thread per scansionare più URL (default: 5).--exploit-command: Comando utilizzato per testare la vulnerabilità (default: id).--vulnerable-content: Pattern da cercare all'interno delle risposte per confermare una vulnerabilità quando si utilizza un comando personalizzato (default: uid=).