
CVE-2024-27292 : Docassemble V1.4.96 未認証のパストラバーサル
CVEHunter ツール - 非同期処理による CVE-2024-27292 の脆弱性検出および悪用ツール。
git clone https://github.com/th3gokul/CVE-2024-27292.git
cd CVE-2024-27292
pip install -r requirements.txt
python3 cvehunter.py --help
python3 cvehunter.py -h
____ __ __ _____ _ _ _
/ ___|\ \ / /| ____|| | | | _ _ _ __ | |_ ___ _ __
| | \ \ / / | _| | |_| || | | || '_ \ | __| / _ \| '__|
| |___ \ V / | |___ | _ || |_| || | | || |_ | __/| |
\____| \_/ |_____||_| |_| \__,_||_| |_| \__| \___||_|
CVE-2024-27292 @th3gokul
[説明]: CVE-2024-27292 の脆弱性検出および悪用ツール
オプション:
-h, --help このヘルプメッセージを表示して終了
-u URL, --url URL [情報]: 脆弱性検出のためURLまたはドメインを指定
-l LIST, --list LIST [情報]: 脆弱性検出のためURLのリストを指定
-t THREADS, --threads THREADS
[情報]: https://raw.githubusercontent.com/th3gokul/cve-2024-27292/main/URL%E3%83%AA%E3%82%B9%E3%83%88%E3%81%AB%E5%AF%BE%E3%81%99%E3%82%8B%E3%82%B9%E3%83%AC%E3%83%83%E3%83%89%E6%95%B0
-proxy PROXY, --proxy PROXY
[情報]: https://raw.githubusercontent.com/th3gokul/cve-2024-27292/main/%E3%83%97%E3%83%AD%E3%82%AD%E3%82%B7%E7%B5%8C%E7%94%B1%E3%81%A7%E3%83%AA%E3%82%AF%E3%82%A8%E3%82%B9%E3%83%88%E3%82%92%E9%80%81%E4%BF%A1%E3%81%99%E3%82%8B%E3%81%9F%E3%82%81%E3%81%AE%E3%83%97%E3%83%AD%E3%82%AD%E3%82%B7URL
-v, --verbose [情報]: コンソール出力の詳細度を上げる
-o OUTPUT, --output OUTPUT
[情報]: https://raw.githubusercontent.com/th3gokul/cve-2024-27292/main/%E8%84%86%E5%BC%B1%E3%81%AA%E3%82%BF%E3%83%BC%E3%82%B2%E3%83%83%E3%83%88%E3%81%AE%E5%87%BA%E5%8A%9B%E3%82%92%E4%BF%9D%E5%AD%98%E3%81%99%E3%82%8B%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E5%90%8D
このツールは th3Gokul によって開発され、CVE-2024-27292 - Docassemble V1.4.96 認証なしパストラバーサルを検出および悪用するためのものです。
このツールは教育および倫理的な目的のみに使用されるものであり、開発者は不正な悪用について一切の責任を負いません。