
このツールは、Webサイト上の潜在的なパスの包括的なリストを調査することで、脆弱性を迅速に特定するのに役立ち、セキュリティ評価に有用です。

CVE-2024-2997 スキャナーは、Webアプリケーションにおけるコマンドインジェクションの脆弱性を検出するための高度な脆弱性スキャナーです。このツールは、セキュリティ専門家がアプリケーションの潜在的なセキュリティリスクを特定するのに役立ちます。
このツールは教育目的のみで使用してください。所有している、またはテストの許可を得ているアプリケーションに対してのみ使用してください。作成者は、このツールの誤用や損害について一切の責任を負いません。
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
python CVE-2024-2997.py -u http://example.com -v
python CVE-2024-2997.py
スキャナーは以下のコマンドラインオプションをサポートしています:
| オプション | 説明 |
|---|---|
-u, --url | スキャンするベースURL |
-p, --proxy | プロキシURL(例: http://127.0.0.1:8080) |
-v, --verbose | 冗長モードを有効化 |
-o, --output | 脆弱性URLの出力ファイル(デフォルト: sus.txt) |
-d, --details | 脆弱性詳細の出力ファイル(デフォルト: vulnerable_details.txt) |
-s, --scan-delay | スキャン遅延(秒)(デフォルト: 0.1) |
-t, --threads | 使用するスレッド数(デフォルト: 20) |
-r, --resume | 既存の scope.txt からスキャンを再開 |
--timeout | リクエストタイムアウト(秒)(デフォルト: 5) |
--user-agent | カスタムUser-Agent文字列 |
--batch-size | 各バッチでスキャンするURL数(デフォルト: 50) |
scope.txt が存在するかどうかを確認します:
スキャナーは脆弱性を信頼度レベルで分類します:
アップデート、サポート、ディスカッションのためにDiscordコミュニティに参加してください:
このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。