Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2997 — A ferramenta ajuda a identificar rapidamente vulnerabilidades examinando uma lista abrangente de caminhos potenciais em um site, tornando-a útil para avaliações de segurança. | Kitploit
Ferramentas/GitHubGitHub/o9-9/cve-2024-2997
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubo9-9/cve-2024-2997

CVE-2024-2997

A ferramenta ajuda a identificar rapidamente vulnerabilidades examinando uma lista abrangente de caminhos potenciais em um site, tornando-a útil para avaliações de segurança.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2024-2997

Version Python License

Visão Geral

image

O Scanner CVE-2024-2997 é uma ferramenta avançada de varredura de vulnerabilidades projetada para detectar a vulnerabilidade de injeção de comandos em aplicações web. Esta ferramenta ajuda profissionais de segurança a identificar riscos potenciais de segurança em suas aplicações.

Aviso Legal

Esta ferramenta é apenas para fins educacionais. Use-a apenas em aplicações que você possui ou tem permissão para testar. O autor não é responsável por qualquer uso indevido ou danos causados por esta ferramenta.

Funcionalidades

  • Varredura de Alto Desempenho: Utiliza multithreading (até 20 threads) para varredura rápida
  • Geração Abrangente de URLs: Gera uma ampla gama de URLs potencialmente vulneráveis
  • Acompanhamento de Progresso em Tempo Real: Mostra o progresso da varredura com uma barra de progresso dinâmica
  • Relatórios Detalhados: Gera relatórios em texto e HTML dos resultados da varredura
  • Classificação de Vulnerabilidades: Categoriza descobertas por nível de confiança (Baixo, Médio, Alto, Crítico)
  • Detecção Inteligente: Identifica tanto CVE-2024-2997 quanto vulnerabilidades similares
  • Processamento em Lotes: Processa URLs em lotes para evitar sobrecarga do sistema
  • Configurações Personalizáveis: Threads, timeouts, atrasos e tamanhos de lote ajustáveis
  • Relatórios HTML com Tema Escuro: Relatórios profissionais e modernos com informações detalhadas de vulnerabilidades
  • Gerenciamento de Sessão: Capacidade de salvar e retomar sessões de varredura
  • Instalação

    1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. Execute o script com opções de linha de comando:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. Ou execute de forma interativa e siga as instruções na tela:
    root@kitploit:~
    python CVE-2024-2997.py
    

    Opções de Linha de Comando

    O scanner suporta as seguintes opções de linha de comando:

    OpçãoDescrição
    -u, --urlURL base a ser varrida
    -p, --proxyURL do proxy (ex.: http://127.0.0.1:8080)
    -v, --verboseAtivar modo verboso
    -o, --outputArquivo de saída para URLs vulneráveis (padrão: sus.txt)
    -d, --detailsArquivo de saída para detalhes da vulnerabilidade (padrão: vulnerable_details.txt)
    -s, --scan-delayAtraso da varredura em segundos (padrão: 0.1)
    -t, --threadsNúmero de threads a usar (padrão: 20)
    -r, --resumeRetomar varredura a partir de scope.txt existente
    --timeoutTempo limite de requisição em segundos (padrão: 5)
    --user-agentString User-Agent personalizada
    --batch-sizeNúmero de URLs a varrer em cada lote (padrão: 50)

    Como Funciona

    1. O script exibe um banner em arte ASCII e inicia o processo de varredura.
    2. Verifica se existe um arquivo de sessão anterior scope.txt:
      • Se existir, o usuário pode optar por continuar varrendo as URLs da sessão anterior ou iniciar uma nova sessão.
      • Se não existir, uma nova sessão é iniciada.
    3. O usuário insere a URL base (ou a fornece via linha de comando).
    4. O script gera uma ampla gama de URLs baseadas na URL base, incluindo:
      • Caminhos de administração
      • Endpoints de API
      • Caminhos de autenticação
      • Caminhos de gerenciamento de conteúdo
      • Caminhos comuns de CMS
      • Caminhos conhecidos vulneráveis
    5. A varredura começa com uma barra de progresso em tempo real mostrando o status de conclusão.
    6. O script varre cada URL em busca da vulnerabilidade de injeção de comandos, exibindo os resultados em formato codificado por cores:
      • URLs vulneráveis são exibidas em vermelho com nível de confiança.
      • URLs seguras são exibidas em verde (quando o modo verboso está ativado).
    7. Após a varredura, um relatório HTML abrangente é gerado com:
      • Estatísticas resumidas da varredura
      • Detalhes das vulnerabilidades com níveis de confiança
      • Indicadores visuais da gravidade da vulnerabilidade
      • Design responsivo com tema escuro

    Entendendo os Resultados

    O scanner classifica as vulnerabilidades por nível de confiança:

    • Crítico: Vulnerabilidade confirmada com múltiplos payloads
    • Alto: Fortes indicadores de vulnerabilidade encontrados
    • Médio: Vulnerabilidade potencial ou problema similar detectado
    • Baixo: Indicadores fracos que requerem investigação adicional

    Arquivos de Saída

    • sus.txt: Contém uma lista de URLs vulneráveis
    • vulnerable_details.txt: Contém informações detalhadas sobre cada vulnerabilidade
    • report.html: Relatório HTML interativo com resultados abrangentes da varredura
    • scope.txt: Contém todas as URLs geradas para a sessão atual/anterior
    • response_*.txt: Contém respostas brutas de endpoints vulneráveis (para vulnerabilidades confirmadas)

    Comunidade

    Junte-se à nossa comunidade no Discord para atualizações, suporte e discussões:

    Discord

    Licença

    Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.

    Baixar ferramenta