
Сканер уязвимостей, который ищет уязвимость CVE-2024-9166 на веб-сайтах, дополнительная информация об этой уязвимости здесь: https://www.tenable.com/cve/CVE-2024-9166
Инструмент на Python для сканирования веб-сайтов на наличие уязвимости CVE-2024-9166, которая является одной из самых свежих (на момент публикации этого репозитория). Он проверяет уязвимые шаблоны, тестирует уязвимость для подтверждения и записывает результаты в файл.
Я никоим образом не несу ответственности за неправомерное использование этого инструмента. Этот инструмент был создан с целью использования в этичном хакинге, проведение пентеста (и любого вида взлома) без согласия незаконно и может иметь серьезные последствия!
Чтобы установить инструмент, вы можете просто скопировать этот репозиторий GitHub с помощью одной команды:
git clone https://github.com/Andrysqui/CVE-2024-9166
pip:pip install requests beautifulsoup4 argparse
python3 CVE-2024-9166.py --url https://example.com
python3 CVE-2024-9166.py --file urls.txt --logfile output.log
python3 CVE-2024-9166.py --url https://example.com --headers '{"User-Agent": "Custom-Agent", "Bug-Bounty: True", "Pen-Testing: True"}'
-h или --help: Показывает справочное сообщение, объясняющее каждый из приведенных ниже аргументов.--url или -u: Укажите один URL для сканирования (взаимоисключающе с -f или --file).--file или -f: Путь к файлу с URL для сканирования (по одному на строку, взаимоисключающе с -u или --url).--logfile или -l: Путь для записи результатов (по умолчанию: scan_log.txt).--headers: Пользовательские заголовки в формате JSON (например, ).'{"User-Agent": "Custom-Agent"}'--threads: Количество потоков для сканирования нескольких URL (по умолчанию: 5).--exploit-command: Команда, используемая для проверки уязвимости (по умолчанию: id).--vulnerable-content: Шаблон для поиска в ответах для подтверждения уязвимости при использовании пользовательской команды (по умолчанию: uid=).