
ウェブサイトでCVE-2024-9166脆弱性を検索する脆弱性スキャナーです。この脆弱性の詳細はこちら: https://www.tenable.com/cve/CVE-2024-9166
CVE-2024-9166 脆弱性をスキャンするための Python ベースのツールです。これは(本リポジトリ公開時点で)最新のものの一つです。 脆弱なパターンをチェックし、脆弱性をテストして確認し、結果をファイルに記録します。
私はこのツールの誤用について一切の責任を負いません。このツールは倫理的なハッキングに使用することを目的として作成されました。同意なしにペネトレーションテスト(およびあらゆる種類のハッキング)を行うことは違法であり、深刻な結果を招く可能性があります!
ツールをインストールするには、以下の単一のコマンドでこの GitHub リポジトリをクローンしてください:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h または --help: 以下の各引数を説明するヘルプメッセージを表示します。--url または -u: スキャンする単一のURLを指定します(-f または --file と相互排他)。--file または -f: スキャンするURLが含まれるファイルのパス(1行に1つ、-u または --url と相互排他)。--logfile または -l: 結果をログに記録するパス(デフォルト: scan_log.txt)。--headers: JSON形式のカスタムヘッダー(例: '{"User-Agent": "Custom-Agent"}')。--threads: 複数URLスキャン時のスレッド数(デフォルト: 5)。--exploit-command: 脆弱性のテストに使用するコマンド(デフォルト: id)。--vulnerable-content: カスタムコマンド使用時に脆弱性を確認するためにレスポンス内を検索するパターン(デフォルト: uid=)。