
웹사이트에서 CVE-2024-9166 취약점을 검색하는 취약점 스캐너입니다. 이 취약점에 대한 자세한 정보는 여기에서 확인하세요: https://www.tenable.com/cve/CVE-2024-9166
이 Python 기반 도구는 가장 최신 취약점 중 하나인 CVE-2024-9166(이 저장소를 게시할 당시 기준)을 웹사이트에서 스캔합니다. 취약한 패턴을 확인하고, 취약점을 테스트하여 확인한 후 결과를 파일에 기록합니다.
이 도구를 오용하여 발생하는 모든 책임은 본인에게 있지 않습니다. 이 도구는 윤리적 해킹 목적으로 제작되었으며, 동의 없이 침투 테스트(및 모든 유형의 해킹)를 수행하는 것은 불법이며 심각한 결과를 초래할 수 있습니다!
다음 단일 명령어로 이 GitHub 저장소를 복사하여 도구를 설치할 수 있습니다:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip를 통해 Python 종속성 설치:pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h 또는 --help: 아래 각 인수를 설명하는 도움말 메시지를 표시합니다.--url 또는 -u: 스캔할 단일 URL 지정 (-f 또는 --file과 상호 배타적).--file 또는 -f: 스캔할 URL이 포함된 파일 경로 (한 줄에 하나씩, -u 또는 --url과 상호 배타적).--logfile 또는 -l: 결과를 기록할 경로 (기본값: scan_log.txt).--headers: JSON 형식의 사용자 정의 헤더 (예: '{"User-Agent": "Custom-Agent"}').--threads: 여러 URL 스캔 시 스레드 수 (기본값: 5).--exploit-command: 취약점 테스트에 사용되는 명령어 (기본값: id).--vulnerable-content: 사용자 정의 명령어 사용 시 취약점 확인을 위해 응답 내에서 검색할 패턴 (기본값: uid=).