Scanner CVE-2024-2997

Visão Geral

O Scanner CVE-2024-2997 é uma ferramenta avançada de varredura de vulnerabilidades projetada para detectar a vulnerabilidade de injeção de comandos em aplicações web. Esta ferramenta ajuda profissionais de segurança a identificar riscos potenciais de segurança em suas aplicações.
Aviso Legal
Esta ferramenta é apenas para fins educacionais. Use-a apenas em aplicações que você possui ou tem permissão para testar. O autor não é responsável por qualquer uso indevido ou danos causados por esta ferramenta.
Funcionalidades
- Varredura de Alto Desempenho: Utiliza multithreading (até 20 threads) para varredura rápida
- Geração Abrangente de URLs: Gera uma ampla gama de URLs potencialmente vulneráveis
- Acompanhamento de Progresso em Tempo Real: Mostra o progresso da varredura com uma barra de progresso dinâmica
- Relatórios Detalhados: Gera relatórios em texto e HTML dos resultados da varredura
- Classificação de Vulnerabilidades: Categoriza descobertas por nível de confiança (Baixo, Médio, Alto, Crítico)
- Detecção Inteligente: Identifica tanto CVE-2024-2997 quanto vulnerabilidades similares
- Processamento em Lotes: Processa URLs em lotes para evitar sobrecarga do sistema
- Configurações Personalizáveis: Threads, timeouts, atrasos e tamanhos de lote ajustáveis
- Relatórios HTML com Tema Escuro: Relatórios profissionais e modernos com informações detalhadas de vulnerabilidades
- Gerenciamento de Sessão: Capacidade de salvar e retomar sessões de varredura
Instalação
- Clone o repositório:
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
- Execute o script com opções de linha de comando:
python CVE-2024-2997.py -u http://example.com -v
- Ou execute de forma interativa e siga as instruções na tela:
python CVE-2024-2997.py
Opções de Linha de Comando
O scanner suporta as seguintes opções de linha de comando:
| Opção | Descrição |
|---|
-u, --url | URL base a ser varrida |
-p, --proxy | URL do proxy (ex.: http://127.0.0.1:8080) |
-v, --verbose | Ativar modo verboso |
-o, --output | Arquivo de saída para URLs vulneráveis (padrão: sus.txt) |
-d, --details | Arquivo de saída para detalhes da vulnerabilidade (padrão: vulnerable_details.txt) |
-s, --scan-delay | Atraso da varredura em segundos (padrão: 0.1) |
-t, --threads | Número de threads a usar (padrão: 20) |
-r, --resume | Retomar varredura a partir de scope.txt existente |
--timeout | Tempo limite de requisição em segundos (padrão: 5) |
--user-agent | String User-Agent personalizada |
--batch-size | Número de URLs a varrer em cada lote (padrão: 50) |
Como Funciona
- O script exibe um banner em arte ASCII e inicia o processo de varredura.
- Verifica se existe um arquivo de sessão anterior
scope.txt:
- Se existir, o usuário pode optar por continuar varrendo as URLs da sessão anterior ou iniciar uma nova sessão.
- Se não existir, uma nova sessão é iniciada.
- O usuário insere a URL base (ou a fornece via linha de comando).
- O script gera uma ampla gama de URLs baseadas na URL base, incluindo:
- Caminhos de administração
- Endpoints de API
- Caminhos de autenticação
- Caminhos de gerenciamento de conteúdo
- Caminhos comuns de CMS
- Caminhos conhecidos vulneráveis
- A varredura começa com uma barra de progresso em tempo real mostrando o status de conclusão.
- O script varre cada URL em busca da vulnerabilidade de injeção de comandos, exibindo os resultados em formato codificado por cores:
- URLs vulneráveis são exibidas em vermelho com nível de confiança.
- URLs seguras são exibidas em verde (quando o modo verboso está ativado).
- Após a varredura, um relatório HTML abrangente é gerado com:
- Estatísticas resumidas da varredura
- Detalhes das vulnerabilidades com níveis de confiança
- Indicadores visuais da gravidade da vulnerabilidade
- Design responsivo com tema escuro
Entendendo os Resultados
O scanner classifica as vulnerabilidades por nível de confiança:
- Crítico: Vulnerabilidade confirmada com múltiplos payloads
- Alto: Fortes indicadores de vulnerabilidade encontrados
- Médio: Vulnerabilidade potencial ou problema similar detectado
- Baixo: Indicadores fracos que requerem investigação adicional
Arquivos de Saída
- sus.txt: Contém uma lista de URLs vulneráveis
- vulnerable_details.txt: Contém informações detalhadas sobre cada vulnerabilidade
- report.html: Relatório HTML interativo com resultados abrangentes da varredura
- scope.txt: Contém todas as URLs geradas para a sessão atual/anterior
- response_*.txt: Contém respostas brutas de endpoints vulneráveis (para vulnerabilidades confirmadas)
Comunidade
Junte-se à nossa comunidade no Discord para atualizações, suporte e discussões:

Licença
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.