
Um scanner de vulnerabilidades que procura a vulnerabilidade CVE-2024-9166 em sites, mais informações sobre esta vulnerabilidade aqui: https://www.tenable.com/cve/CVE-2024-9166
Uma ferramenta baseada em Python para escanear sites pela vulnerabilidade CVE-2024-9166, que é uma das mais recentes (no momento da publicação deste repositório). Ela verifica padrões vulneráveis, testa a vulnerabilidade para confirmá-la e registra os resultados em um arquivo.
Não sou responsável de forma alguma pelo uso indevido desta ferramenta. Esta ferramenta foi criada com a intenção de ser usada para hacking ético, realizar testes de penetração (e qualquer tipo de hacking) sem consentimento é ilegal e pode ter sérias consequências!
Para instalar a ferramenta, você pode simplesmente copiar este repositório do Github com este único comando:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip:pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h ou --help: Mostra uma mensagem de ajuda explicando cada um dos argumentos abaixo.--url ou -u: Especifica uma única URL para escanear (mutuamente exclusivo com -f ou --file).--file ou -f: Caminho para um arquivo com URLs para escanear (uma por linha, mutuamente exclusivo com -u ou --url).--logfile ou -l: Caminho para registrar os resultados (padrão: scan_log.txt).--headers: Cabeçalhos personalizados em formato JSON (ex.: ).'{"User-Agent": "Custom-Agent"}'--threads: Número de threads para escanear múltiplas URLs (padrão: 5).--exploit-command: Comando usado para testar a vulnerabilidade (padrão: id).--vulnerable-content: Padrão a ser procurado dentro das respostas para confirmar uma vulnerabilidade ao usar comando personalizado (padrão: uid=).