
CVE-2024-24919를 위한 자동화된 익스플로잇으로, API 기반 취약 IP 발견 및 사용자 정의 단어 목록을 사용한 LFI 무차별 대입 기능을 제공합니다. 취약점 영향에 대한 교육 연구용으로 설계되었습니다.
이 프로젝트는 CVE-2024-24919를 더 잘 연구하기 위한 자동화를 만드는 것을 목표로 합니다.
다음 명령어를 사용하여 이 저장소를 머신에 클론하세요:
git clone https://github.com/fernandobortotti/CVE-2024-24919.git
api.py를 사용하려면 Hunter 계정이 필요하며 API 키를 사용해야 합니다. 자세한 내용은 다음을 참조하세요: https://hunter.how/search-api
API 키를 구성한 후, api.py 스크립트에서 이를 api_key 변수에 할당해야 합니다.
터미널에서 다음 명령어를 실행하여 스크립트를 실행하세요:
python3 api.py
이렇게 하면 여러 IP가 포함된 파일이 생성됩니다. IP가 CVE에 취약한지 테스트하려면 다음 명령어를 사용하세요:
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt
worldListLFI.txt 파일은 이 목적을 위해 생성된 워드리스트입니다. 필요에 따라 수정하는 것은 사용자의 책임입니다.
이 프로젝트는 CVE의 작동 방식과 그 영향을 이해하는 데 도움을 주기 위한 것입니다. 불법적인 목적으로 사용되어서는 안 됩니다. ⚠️ 주의: 이 프로젝트는 전적으로 교육 및 연구 목적으로만 사용됩니다. 본 소프트웨어를 불법 활동에 사용하는 것은 엄격히 금지되며 심각한 법적 결과를 초래할 수 있습니다. 윤리적이고 책임감 있게 사용해 주십시오.