Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2997 — Инструмент помогает быстро выявлять уязвимости, проверяя обширный список потенциальных путей на веб-сайте, что делает его полезным для оценки безопасности. | Kitploit
Инструменты/GitHubGitHub/lfillaz/cve-2024-2997
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHublfillaz/cve-2024-2997

CVE-2024-2997

Инструмент помогает быстро выявлять уязвимости, проверяя обширный список потенциальных путей на веб-сайте, что делает его полезным для оценки безопасности.

Репозиторий
111131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2024-2997

Version Python License

Обзор

изображение

Сканер CVE-2024-2997 — это современный сканер уязвимостей, предназначенный для обнаружения уязвимости внедрения команд в веб-приложениях. Этот инструмент помогает специалистам по безопасности выявлять потенциальные риски безопасности в их приложениях.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его только на приложениях, которыми вы владеете или на тестирование которых у вас есть разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Возможности

  • Высокопроизводительное сканирование: использует многопоточность (до 20 потоков) для быстрого сканирования
  • Комплексная генерация URL-адресов: генерирует широкий спектр потенциально уязвимых URL-адресов
  • Отслеживание прогресса в реальном времени: показывает ход сканирования с помощью динамического индикатора выполнения
  • Подробные отчёты: создаёт текстовые и HTML-отчёты о результатах сканирования
  • Классификация уязвимостей: распределяет находки по уровню уверенности (низкий, средний, высокий, критический)
  • Умное обнаружение: выявляет CVE-2024-2997 и аналогичные уязвимости
  • Пакетная обработка: обрабатывает URL-адреса пакетами для предотвращения перегрузки системы
  • Настраиваемые параметры: возможность настройки количества потоков, тайм-аутов, задержек и размеров пакетов
  • HTML-отчёты в тёмной теме: профессиональные современные отчёты с подробной информацией об уязвимостях
  • Управление сеансами: возможность сохранения и возобновления сеансов сканирования
  • Установка

    1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. Запустите скрипт с параметрами командной строки:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. Или запустите в интерактивном режиме и следуйте инструкциям на экране:
    root@kitploit:~
    python CVE-2024-2997.py
    

    Параметры командной строки

    Сканер поддерживает следующие параметры командной строки:

    ПараметрОписание
    -u, --urlБазовый URL-адрес для сканирования
    -p, --proxyURL-адрес прокси (например, http://127.0.0.1:8080)
    -v, --verboseВключить подробный режим
    -o, --outputВыходной файл для уязвимых URL-адресов (по умолчанию: sus.txt)
    -d, --detailsВыходной файл для сведений об уязвимостях (по умолчанию: vulnerable_details.txt)
    -s, --scan-delayЗадержка сканирования в секундах (по умолчанию: 0.1)
    -t, --threadsКоличество потоков (по умолчанию: 20)
    -r, --resumeВозобновить сканирование из существующего файла scope.txt
    --timeoutТайм-аут запроса в секундах (по умолчанию: 5)
    --user-agentПользовательская строка User-Agent
    --batch-sizeКоличество URL-адресов для сканирования в каждом пакете (по умолчанию: 50)

    Как это работает

    1. Скрипт выводит ASCII-баннер и запускает процесс сканирования.
    2. Проверяется наличие файла предыдущего сеанса scope.txt:
      • Если он существует, пользователь может выбрать продолжение сканирования URL-адресов из предыдущего сеанса или начало нового сеанса.
      • Если его нет, начинается новый сеанс.
    3. Пользователь вводит базовый URL-адрес (или указывает его через командную строку).
    4. Скрипт генерирует широкий диапазон URL-адресов на основе базового URL-адреса, включая:
      • пути администратора
      • конечные точки API
      • пути аутентификации
      • пути управления контентом
      • пути распространённых CMS
      • известные уязвимые пути
    5. Сканирование начинается с индикатором выполнения в реальном времени, показывающим статус завершения.
    6. Скрипт проверяет каждый URL-адрес на уязвимость внедрения команд, отображая результаты в цветовом формате:
      • Уязвимые URL-адреса отображаются красным цветом с указанием уровня уверенности.
      • Безопасные URL-адреса отображаются зелёным цветом (если включён подробный режим).
    7. После сканирования создаётся подробный HTML-отчёт, содержащий:
      • сводную статистику сканирования
      • сведения об уязвимостях с уровнями уверенности
      • визуальные индикаторы серьёзности уязвимостей
      • адаптивный дизайн в тёмной теме

    Интерпретация результатов

    Сканер классифицирует уязвимости по уровню уверенности:

    • Критический: уязвимость подтверждена несколькими полезными нагрузками
    • Высокий: обнаружены убедительные признаки уязвимости
    • Средний: обнаружена потенциальная уязвимость или аналогичная проблема
    • Низкий: слабые признаки, требующие дальнейшего исследования

    Выходные файлы

    • sus.txt: содержит список уязвимых URL-адресов
    • vulnerable_details.txt: содержит подробную информацию о каждой уязвимости
    • report.html: интерактивный HTML-отчёт с полными результатами сканирования
    • scope.txt: содержит все сгенерированные URL-адреса для текущего/предыдущего сеанса
    • response_*.txt: содержит необработанные ответы уязвимых конечных точек (для подтверждённых уязвимостей)

    Сообщество

    Присоединяйтесь к нашему Discord-сообществу, чтобы получать обновления, поддержку и участвовать в обсуждениях:

    Discord

    Лицензия

    Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

    Скачать инструмент