
이 도구는 웹사이트의 잠재적 경로에 대한 포괄적인 목록을 검사하여 취약점을 신속하게 식별하는 데 도움을 주며, 보안 평가에 유용합니다.

CVE-2024-2997 스캐너는 웹 애플리케이션의 명령 주입 취약점을 탐지하도록 설계된 고급 취약점 스캐너입니다. 이 도구는 보안 전문가가 애플리케이션의 잠재적인 보안 위험을 식별하는 데 도움을 줍니다.
이 도구는 교육 목적으로만 제공됩니다. 소유한 애플리케이션이나 테스트 권한이 있는 애플리케이션에서만 사용하십시오. 저자는 이 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다.
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
python CVE-2024-2997.py -u http://example.com -v
python CVE-2024-2997.py
스캐너는 다음 명령줄 옵션을 지원합니다:
| 옵션 | 설명 |
|---|---|
-u, --url | 스캔할 기본 URL |
-p, --proxy | 프록시 URL (예: http://127.0.0.1:8080) |
-v, --verbose | 상세 모드 활성화 |
-o, --output | 취약 URL 출력 파일 (기본값: sus.txt) |
-d, --details | 취약점 세부 정보 출력 파일 (기본값: vulnerable_details.txt) |
-s, --scan-delay | 스캔 지연 시간(초) (기본값: 0.1) |
-t, --threads | 사용할 스레드 수 (기본값: 20) |
-r, --resume | 기존 scope.txt에서 스캔 재개 |
--timeout | 요청 타임아웃 시간(초) (기본값: 5) |
--user-agent | 사용자 정의 User-Agent 문자열 |
--batch-size | 각 배치에서 스캔할 URL 수 (기본값: 50) |
scope.txt가 존재하는지 확인합니다:
스캐너는 취약점을 신뢰 수준별로 분류합니다:
업데이트, 지원 및 토론을 위해 Discord 커뮤니티에 참여하세요:
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.