
Автоматизированный эксплойт для CVE-2024-24919 с обнаружением уязвимых IP через API и LFI брутфорсом с использованием пользовательских wordlists. Предназначен для образовательных исследований по воздействию уязвимости.
Этот проект направлен на создание автоматизации для лучшего изучения CVE-2024-24919.
Клонируйте этот репозиторий на свою машину с помощью следующей команды:
git clone https://github.com/fernandobortotti/CVE-2024-24919.git
Чтобы использовать api.py, необходимо иметь учетную запись на Hunter и использовать свой API key. Для получения дополнительной информации обратитесь: https://hunter.how/search-api
После настройки API key в скрипте api.py необходимо присвоить его переменной api_key.
Выполните следующую команду в терминале, чтобы запустить скрипт:
python3 api.py
Это создаст файл, содержащий несколько IP-адресов. Чтобы проверить, уязвим ли IP к CVE, используйте команду:
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt
Файл worldListLFI.txt — это wordlist, созданная для этой цели. Вы несете ответственность за ее изменение в соответствии с вашими потребностями.
Этот проект предназначен для помощи в понимании работы CVE и его последствий. Он не должен использоваться для незаконных целей. ⚠️ Внимание: Этот проект предназначен исключительно для образовательных и исследовательских целей. Неправильное использование этого программного обеспечения для незаконной деятельности строго запрещено и может повлечь серьезные юридические последствия. Пожалуйста, используйте его этично и ответственно.