
このツールは、Webサイト上の潜在的なパスを網羅的にリストアップして検査することで、脆弱性を迅速に特定するのに役立ち、セキュリティ評価に有用です。

CVE-2024-2997 スキャナーは、Webアプリケーションのコマンドインジェクション脆弱性を検出するために設計された高度な脆弱性スキャナーです。このツールは、セキュリティ専門家がアプリケーションの潜在的なセキュリティリスクを特定するのに役立ちます。
このツールは教育目的のみで使用してください。許可を得たアプリケーション、または自分が所有するアプリケーションに対してのみ使用してください。作者は、このツールの誤用や損害について一切の責任を負いません。
git clone https://github.com/0xUho/CVE-2024-2997.git
cd CVE-2024-2997
python CVE-2024-2997.py -u http://example.com -v
python CVE-2024-2997.py
スキャナーは以下のコマンドラインオプションをサポートしています:
| オプション | 説明 |
|---|---|
-u, --url | スキャンするベースURL |
-p, --proxy | プロキシURL(例:http://127.0.0.1:8080) |
-v, --verbose | 詳細モードを有効にする |
-o, --output | 脆弱性URLの出力ファイル(デフォルト:sus.txt) |
-d, --details | 脆弱性詳細の出力ファイル(デフォルト:vulnerable_details.txt) |
-s, --scan-delay | スキャン遅延(秒)(デフォルト:0.1) |
-t, --threads | 使用するスレッド数(デフォルト:20) |
-r, --resume | 既存のscope.txtからスキャンを再開 |
--timeout | リクエストタイムアウト(秒)(デフォルト:5) |
--user-agent | カスタムUser-Agent文字列 |
--batch-size | 各バッチでスキャンするURL数(デフォルト:50) |
scope.txt が存在するか確認します:
スキャナーは脆弱性を信頼度レベルで分類します:
最新情報、サポート、ディスカッションのためにDiscordコミュニティに参加してください:
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。