
Prova de conceito de script de exploit para CVE-2024-24919 que verifica URLs alvo por meio de requisições HTTP POST, analisa respostas em busca de acesso não autorizado ou vazamento de dados e suporta payloads personalizados.
É um script de Prova de Conceito (PoC) para verificar a vulnerabilidade CVE-2024-24919. O script foi projetado para enviar requisições HTTP POST para URLs especificadas e analisar as respostas em busca de possíveis problemas de segurança, como acesso não autorizado ou vazamento de dados confidenciais. O script fornece uma maneira simples, porém poderosa, de testar uma lista de endpoints para potenciais vulnerabilidades.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
Argumentos:
-l : Um arquivo contendo uma lista de URLs alvo a serem verificadas (obrigatório).-f : (Opcional) Um arquivo contendo um payload personalizado a ser usado na requisição.-o : (Opcional) Um arquivo para salvar os resultados da varredura de vulnerabilidades.Clone o repositório
git clone https://github.com/geniuszly/CVE-2024-24919
cd CVE-2024-24919
Instale os pacotes necessários
pip install -r requirements.txt
Execute o script
python GenVuln_CVE2024_24919.py -l targets.txt
-l : Um arquivo de texto com uma lista de URLs a testar.-f : Um arquivo de texto contendo um payload personalizado.-o : Arquivo de saída para os resultados.O parâmetro -l é obrigatório para executar o script. Se nenhum -f for especificado, um payload padrão é usado para verificar os marcadores de vulnerabilidade padrão.
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt