A ferramenta ajuda a identificar rapidamente vulnerabilidades examinando uma lista abrangente de caminhos potenciais em um site, tornando-a útil para avaliações de segurança.
O Scanner CVE-2024-2997 é um scanner de vulnerabilidades avançado projetado para detectar a vulnerabilidade de injeção de comandos em aplicações web. Esta ferramenta ajuda profissionais de segurança a identificar potenciais riscos de segurança em suas aplicações.
Aviso Legal
Esta ferramenta é apenas para fins educacionais. Utilize-a apenas em aplicações que você possui ou tem permissão para testar. O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta.
Funcionalidades
Scanner de Alto Desempenho: Utiliza multi-threading (até 20 threads) para varreduras rápidas
Geração Abrangente de URLs: Gera uma ampla gama de URLs potencialmente vulneráveis
Acompanhamento de Progresso em Tempo Real: Mostra o progresso da varredura com uma barra de progresso dinâmica
Relatórios Detalhados: Gera relatórios em texto e HTML dos resultados da varredura
Classificação de Vulnerabilidades: Categoriza descobertas por nível de confiança (Baixo, Médio, Alto, Crítico)
Detecção Inteligente: Identifica tanto CVE-2024-2997 quanto vulnerabilidades similares
Processamento em Lotes: Processa URLs em lotes para evitar sobrecarga do sistema
Configurações Personalizáveis: Threads, timeouts, atrasos e tamanhos de lote ajustáveis
Relatórios HTML com Tema Escuro: Relatórios profissionais e modernos com informações detalhadas de vulnerabilidades
Gerenciamento de Sessão: Capacidade de salvar e retomar sessões de varredura
Instalação
Clone o repositório:
root@kitploit:~
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
Execute o script com opções de linha de comando:
root@kitploit:~
python CVE-2024-2997.py -u http://example.com -v
Ou execute interativamente e siga as instruções na tela:
root@kitploit:~
python CVE-2024-2997.py
Opções de Linha de Comando
O scanner suporta as seguintes opções de linha de comando: