Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2997 — このツールは、Webサイト上の潜在的なパスの包括的なリストを調査することで、脆弱性を迅速に特定するのに役立ち、セキュリティ評価に有用です。 | Kitploit
ツール/GitHubGitHub/lfillaz/cve-2024-2997
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHublfillaz/cve-2024-2997

CVE-2024-2997

このツールは、Webサイト上の潜在的なパスの包括的なリストを調査することで、脆弱性を迅速に特定するのに役立ち、セキュリティ評価に有用です。

リポジトリを見る
111131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-2997 スキャナー

Version Python License

概要

image

CVE-2024-2997 スキャナーは、Webアプリケーションにおけるコマンドインジェクションの脆弱性を検出するための高度な脆弱性スキャナーです。このツールは、セキュリティ専門家がアプリケーションの潜在的なセキュリティリスクを特定するのに役立ちます。

免責事項

このツールは教育目的のみで使用してください。所有している、またはテストの許可を得ているアプリケーションに対してのみ使用してください。作成者は、このツールの誤用や損害について一切の責任を負いません。

特徴

  • 高パフォーマンススキャン: マルチスレッド(最大20スレッド)を利用した高速スキャン
  • 包括的なURL生成: 潜在的な脆弱性URLを幅広く生成
  • リアルタイム進捗追跡: 動的なプログレスバーによるスキャン進捗表示
  • 詳細なレポート: テキストとHTMLの両方でスキャン結果のレポートを生成
  • 脆弱性分類: 信頼度レベル(低、中、高、重大)に基づく発見事項の分類
  • スマート検出: CVE-2024-2997および類似の脆弱性を識別
  • バッチ処理: システム過負荷を防ぐためにURLをバッチで処理
  • カスタマイズ可能な設定: スレッド数、タイムアウト、遅延、バッチサイズの調整可能
  • ダークテーマのHTMLレポート: 詳細な脆弱性情報を含むプロフェッショナルでモダンなレポート
  • セッション管理: スキャンセッションの保存と再開機能
  • インストール

    1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. コマンドラインオプションを指定してスクリプトを実行します:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. または、インタラクティブに実行して画面上の指示に従います:
    root@kitploit:~
    python CVE-2024-2997.py
    

    コマンドラインオプション

    スキャナーは以下のコマンドラインオプションをサポートしています:

    オプション説明
    -u, --urlスキャンするベースURL
    -p, --proxyプロキシURL(例: http://127.0.0.1:8080)
    -v, --verbose冗長モードを有効化
    -o, --output脆弱性URLの出力ファイル(デフォルト: sus.txt)
    -d, --details脆弱性詳細の出力ファイル(デフォルト: vulnerable_details.txt)
    -s, --scan-delayスキャン遅延(秒)(デフォルト: 0.1)
    -t, --threads使用するスレッド数(デフォルト: 20)
    -r, --resume既存の scope.txt からスキャンを再開
    --timeoutリクエストタイムアウト(秒)(デフォルト: 5)
    --user-agentカスタムUser-Agent文字列
    --batch-size各バッチでスキャンするURL数(デフォルト: 50)

    動作の仕組み

    1. スクリプトはASCIIアートのバナーを表示し、スキャンプロセスを開始します。
    2. 以前のセッションファイル scope.txt が存在するかどうかを確認します:
      • 存在する場合、ユーザーは前回のセッションのURLを継続してスキャンするか、新しいセッションを開始するかを選択できます。
      • 存在しない場合、新しいセッションが開始されます。
    3. ユーザーがベースURLを入力します(またはコマンドラインで指定)。
    4. スクリプトはベースURLに基づいて幅広いURLを生成します。これには以下が含まれます:
      • 管理パス
      • APIエンドポイント
      • 認証パス
      • コンテンツ管理パス
      • 一般的なCMSパス
      • 既知の脆弱性パス
    5. スキャンはリアルタイムのプログレスバーで進捗状況を示しながら開始されます。
    6. スクリプトは各URLをコマンドインジェクションの脆弱性についてスキャンし、色分けされた形式で結果を表示します:
      • 脆弱性のあるURLは赤色で信頼度レベルとともに表示されます。
      • 安全なURLは緑色で表示されます(冗長モードが有効な場合)。
    7. スキャン後、包括的なHTMLレポートが生成されます:
      • スキャンサマリー統計
      • 信頼度レベル付きの脆弱性詳細
      • 脆弱性の深刻度を示す視覚的指標
      • レスポンシブなダークテーマデザイン

    結果の解釈

    スキャナーは脆弱性を信頼度レベルで分類します:

    • 重大: 複数のペイロードで脆弱性が確認された
    • 高: 脆弱性の強い指標が見つかった
    • 中: 潜在的な脆弱性または類似の問題が検出された
    • 低: さらなる調査が必要な弱い指標

    出力ファイル

    • sus.txt: 脆弱性のあるURLのリストを含む
    • vulnerable_details.txt: 各脆弱性に関する詳細情報を含む
    • report.html: 包括的なスキャン結果を含むインタラクティブなHTMLレポート
    • scope.txt: 現在/前回のセッションで生成されたすべてのURLを含む
    • response_*.txt: 脆弱なエンドポイントからの生のレスポンスを含む(確認された脆弱性用)

    コミュニティ

    アップデート、サポート、ディスカッションのためにDiscordコミュニティに参加してください:

    Discord

    ライセンス

    このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。

    ツールをダウンロード