Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2997 — Инструмент помогает быстро выявлять уязвимости, анализируя полный список потенциальных путей на веб-сайте, что делает его полезным для оценки безопасности. | Kitploit
Инструменты/GitHubGitHub/0xuho/cve-2024-2997
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xuho/cve-2024-2997

CVE-2024-2997

Инструмент помогает быстро выявлять уязвимости, анализируя полный список потенциальных путей на веб-сайте, что делает его полезным для оценки безопасности.

Репозиторий
36 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2024-2997

Version Python License

Обзор

image

Сканер CVE-2024-2997 — это продвинутый сканер уязвимостей, предназначенный для обнаружения уязвимости внедрения команд в веб-приложениях. Этот инструмент помогает специалистам по безопасности выявлять потенциальные риски безопасности в их приложениях.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его только на тех приложениях, которыми вы владеете или на тестирование которых получили разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

Возможности

  • Высокопроизводительное сканирование: Использует многопоточность (до 20 потоков) для быстрого сканирования
  • Полная генерация URL: Генерирует широкий спектр потенциально уязвимых URL
  • Отслеживание прогресса в реальном времени: Показывает ход сканирования с динамической шкалой прогресса
  • Детальная отчетность: Создает текстовые и HTML-отчеты о результатах сканирования
  • Классификация уязвимостей: Разделяет находки по уровню уверенности (Низкий, Средний, Высокий, Критический)
  • Умное обнаружение: Выявляет как CVE-2024-2997, так и аналогичные уязвимости
  • Пакетная обработка: Обрабатывает URL партиями для предотвращения перегрузки системы
  • Настраиваемые параметры: Регулируемые потоки, тайм-ауты, задержки и размеры партий
  • HTML-отчеты с темной темой: Профессиональные современные отчеты с детальной информацией об уязвимостях
  • Управление сессиями: Возможность сохранения и возобновления сеансов сканирования
  • Установка

    1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/0xUho/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. Запустите скрипт с параметрами командной строки:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. Или запустите в интерактивном режиме и следуйте инструкциям на экране:
    root@kitploit:~
    python CVE-2024-2997.py
    

    Параметры командной строки

    Сканер поддерживает следующие параметры командной строки:

    ПараметрОписание
    -u, --urlБазовый URL для сканирования
    -p, --proxyURL прокси (например, http://127.0.0.1:8080)
    -v, --verboseВключить подробный режим
    -o, --outputФайл вывода для уязвимых URL (по умолчанию: sus.txt)
    -d, --detailsФайл вывода для деталей уязвимостей (по умолчанию: vulnerable_details.txt)
    -s, --scan-delayЗадержка сканирования в секундах (по умолчанию: 0.1)
    -t, --threadsКоличество потоков (по умолчанию: 20)
    -r, --resumeВозобновить сканирование из существующего scope.txt
    --timeoutТайм-аут запроса в секундах (по умолчанию: 5)
    --user-agentПользовательская строка User-Agent
    --batch-sizeКоличество URL в каждой партии для сканирования (по умолчанию: 50)

    Как это работает

    1. Скрипт выводит ASCII-баннер и запускает процесс сканирования.
    2. Проверяется наличие файла предыдущей сессии scope.txt:
      • Если файл существует, пользователь может продолжить сканирование URL из предыдущей сессии или начать новую сессию.
      • Если файла нет, начинается новая сессия.
    3. Пользователь вводит базовый URL (или указывает его через командную строку).
    4. Скрипт генерирует широкий спектр URL на основе базового URL, включая:
      • Пути администратора
      • Конечные точки API
      • Пути аутентификации
      • Пути управления контентом
      • Общие пути CMS
      • Известные уязвимые пути
    5. Сканирование начинается с индикатором прогресса в реальном времени, показывающим статус выполнения.
    6. Скрипт сканирует каждый URL на уязвимость внедрения команд, отображая результаты в цветовом формате:
      • Уязвимые URL отображаются красным цветом с уровнем уверенности.
      • Безопасные URL отображаются зеленым цветом (при включенном подробном режиме).
    7. После сканирования генерируется полный HTML-отчет, содержащий:
      • Сводную статистику сканирования
      • Детали уязвимостей с уровнями уверенности
      • Визуальные индикаторы серьезности уязвимости
      • Адаптивный дизайн в темной теме

    Понимание результатов

    Сканер классифицирует уязвимости по уровню уверенности:

    • Критический: Уязвимость подтверждена несколькими полезными нагрузками
    • Высокий: Обнаружены сильные индикаторы уязвимости
    • Средний: Обнаружена потенциальная уязвимость или подобная проблема
    • Низкий: Слабые индикаторы, требующие дальнейшего исследования

    Выходные файлы

    • sus.txt: Содержит список уязвимых URL
    • vulnerable_details.txt: Содержит подробную информацию о каждой уязвимости
    • report.html: Интерактивный HTML-отчет с полными результатами сканирования
    • scope.txt: Содержит все сгенерированные URL для текущей/предыдущей сессии
    • response_*.txt: Содержит необработанные ответы от уязвимых конечных точек (для подтвержденных уязвимостей)

    Сообщество

    Присоединяйтесь к нашему сообществу в Discord для получения обновлений, поддержки и обсуждений:

    Discord

    Лицензия

    Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.

    Скачать инструмент