CVE-2024-2997 スキャナー

概要

CVE-2024-2997 スキャナーは、Webアプリケーションのコマンドインジェクション脆弱性を検出するために設計された高度な脆弱性スキャナーです。このツールは、セキュリティ専門家がアプリケーションの潜在的なセキュリティリスクを特定するのに役立ちます。
免責事項
このツールは教育目的のみを対象としています。所有しているアプリケーション、またはテストの許可を得たアプリケーションに対してのみ使用してください。作者は、このツールの誤用またはそれによって生じた損害について一切責任を負いません。
特徴
- 高性能スキャン: マルチスレッド(最大20スレッド)を利用した高速スキャン
- 包括的なURL生成: 潜在的に脆弱な幅広いURLを生成
- リアルタイムの進捗追跡: 動的なプログレスバーでスキャンの進捗を表示
- 詳細なレポート: スキャン結果のテキストレポートとHTMLレポートの両方を生成
- 脆弱性の分類: 信頼度レベル(低、中、高、重大)で発見結果を分類
- スマート検出: CVE-2024-2997および類似の脆弱性を識別
- バッチ処理: システム過負荷を防ぐためURLをバッチで処理
- カスタマイズ可能な設定: スレッド数、タイムアウト、遅延、バッチサイズを調整可能
- ダークテーマのHTMLレポート: 詳細な脆弱性情報を含むプロフェッショナルでモダンなレポート
- セッション管理: スキャンセッションの保存と再開が可能
インストール
- リポジトリをクローンします:
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
- コマンドラインオプションを指定してスクリプトを実行します:
python CVE-2024-2997.py -u http://example.com -v
- または対話的に実行し、画面上の指示に従います:
python CVE-2024-2997.py
コマンドラインオプション
このスキャナーは次のコマンドラインオプションをサポートしています:
| オプション | 説明 |
|---|
-u, --url | スキャン対象のベースURL |
-p, --proxy | プロキシURL(例: http://127.0.0.1:8080) |
-v, --verbose | 詳細モードを有効にする |
-o, --output | 脆弱なURLの出力ファイル(デフォルト: sus.txt) |
-d, --details | 脆弱性の詳細の出力ファイル(デフォルト: vulnerable_details.txt) |
-s, --scan-delay | スキャン遅延(秒)(デフォルト: 0.1) |
-t, --threads | 使用するスレッド数(デフォルト: 20) |
-r, --resume | 既存のscope.txtからスキャンを再開 |
--timeout | リクエストタイムアウト(秒)(デフォルト: 5) |
--user-agent | カスタムUser-Agent文字列 |
--batch-size | 各バッチでスキャンするURLの数(デフォルト: 50) |
動作の仕組み
- スクリプトはASCIIアートのバナーを表示し、スキャンプロセスを開始します。
- 以前のセッションファイル
scope.txt が存在するか確認します:
- 存在する場合、ユーザーは前回のセッションのURLを引き続きスキャンするか、新しいセッションを開始するかを選択できます。
- 存在しない場合、新しいセッションが開始されます。
- ユーザーはベースURLを入力します(またはコマンドラインで指定します)。
- スクリプトはベースURLに基づいて幅広いURLを生成します。これには以下が含まれます:
- 管理画面パス
- APIエンドポイント
- 認証パス
- コンテンツ管理パス
- 一般的なCMSパス
- 既知の脆弱なパス
- スキャンは、完了状況を示すリアルタイムのプログレスバー付きで開始されます。
- スクリプトは各URLをコマンドインジェクション脆弱性についてスキャンし、結果を色分け形式で表示します:
- 脆弱なURLは信頼度レベルとともに赤で表示されます。
- 安全なURLは緑で表示されます(詳細モードが有効な場合)。
- スキャン後、包括的なHTMLレポートが生成されます:
- スキャン概要の統計情報
- 信頼度レベル付きの脆弱性の詳細
- 脆弱性の重大度を示す視覚的インジケーター
- レスポンシブなダークテーマデザイン
結果の理解
このスキャナーは脆弱性を信頼度レベルで分類します:
- 重大: 複数のペイロードで脆弱性が確認された
- 高: 脆弱性の強い兆候が見つかった
- 中: 潜在的な脆弱性または類似の問題が検出された
- 低: さらなる調査が必要な弱い兆候
出力ファイル
- sus.txt: 脆弱なURLのリストを含む
- vulnerable_details.txt: 各脆弱性に関する詳細情報を含む
- report.html: 包括的なスキャン結果を含むインタラクティブなHTMLレポート
- scope.txt: 現在/以前のセッションで生成されたすべてのURLを含む
- response_*.txt: 脆弱なエンドポイントからの生のレスポンスを含む(確認された脆弱性用)
コミュニティ
アップデート、サポート、ディスカッションのためにDiscordコミュニティに参加してください:

ライセンス
このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。