Сканер CVE-2024-2997

Обзор

Сканер CVE-2024-2997 — это современный сканер уязвимостей, предназначенный для обнаружения уязвимости внедрения команд в веб-приложениях. Этот инструмент помогает специалистам по безопасности выявлять потенциальные риски безопасности в их приложениях.
Отказ от ответственности
Этот инструмент предназначен только для образовательных целей. Используйте его только на приложениях, которыми вы владеете или на тестирование которых у вас есть разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
Возможности
- Высокопроизводительное сканирование: использует многопоточность (до 20 потоков) для быстрого сканирования
- Комплексная генерация URL-адресов: генерирует широкий спектр потенциально уязвимых URL-адресов
- Отслеживание прогресса в реальном времени: показывает ход сканирования с помощью динамического индикатора выполнения
- Подробные отчёты: создаёт текстовые и HTML-отчёты о результатах сканирования
- Классификация уязвимостей: распределяет находки по уровню уверенности (низкий, средний, высокий, критический)
- Умное обнаружение: выявляет CVE-2024-2997 и аналогичные уязвимости
- Пакетная обработка: обрабатывает URL-адреса пакетами для предотвращения перегрузки системы
- Настраиваемые параметры: возможность настройки количества потоков, тайм-аутов, задержек и размеров пакетов
- HTML-отчёты в тёмной теме: профессиональные современные отчёты с подробной информацией об уязвимостях
- Управление сеансами: возможность сохранения и возобновления сеансов сканирования
Установка
- Клонируйте репозиторий:
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
- Запустите скрипт с параметрами командной строки:
python CVE-2024-2997.py -u http://example.com -v
- Или запустите в интерактивном режиме и следуйте инструкциям на экране:
python CVE-2024-2997.py
Параметры командной строки
Сканер поддерживает следующие параметры командной строки:
| Параметр | Описание |
|---|
-u, --url | Базовый URL-адрес для сканирования |
-p, --proxy | URL-адрес прокси (например, http://127.0.0.1:8080) |
-v, --verbose | Включить подробный режим |
-o, --output | Выходной файл для уязвимых URL-адресов (по умолчанию: sus.txt) |
-d, --details | Выходной файл для сведений об уязвимостях (по умолчанию: vulnerable_details.txt) |
-s, --scan-delay | Задержка сканирования в секундах (по умолчанию: 0.1) |
-t, --threads | Количество потоков (по умолчанию: 20) |
-r, --resume | Возобновить сканирование из существующего файла scope.txt |
--timeout | Тайм-аут запроса в секундах (по умолчанию: 5) |
--user-agent | Пользовательская строка User-Agent |
--batch-size | Количество URL-адресов для сканирования в каждом пакете (по умолчанию: 50) |
Как это работает
- Скрипт выводит ASCII-баннер и запускает процесс сканирования.
- Проверяется наличие файла предыдущего сеанса
scope.txt:
- Если он существует, пользователь может выбрать продолжение сканирования URL-адресов из предыдущего сеанса или начало нового сеанса.
- Если его нет, начинается новый сеанс.
- Пользователь вводит базовый URL-адрес (или указывает его через командную строку).
- Скрипт генерирует широкий диапазон URL-адресов на основе базового URL-адреса, включая:
- пути администратора
- конечные точки API
- пути аутентификации
- пути управления контентом
- пути распространённых CMS
- известные уязвимые пути
- Сканирование начинается с индикатором выполнения в реальном времени, показывающим статус завершения.
- Скрипт проверяет каждый URL-адрес на уязвимость внедрения команд, отображая результаты в цветовом формате:
- Уязвимые URL-адреса отображаются красным цветом с указанием уровня уверенности.
- Безопасные URL-адреса отображаются зелёным цветом (если включён подробный режим).
- После сканирования создаётся подробный HTML-отчёт, содержащий:
- сводную статистику сканирования
- сведения об уязвимостях с уровнями уверенности
- визуальные индикаторы серьёзности уязвимостей
- адаптивный дизайн в тёмной теме
Интерпретация результатов
Сканер классифицирует уязвимости по уровню уверенности:
- Критический: уязвимость подтверждена несколькими полезными нагрузками
- Высокий: обнаружены убедительные признаки уязвимости
- Средний: обнаружена потенциальная уязвимость или аналогичная проблема
- Низкий: слабые признаки, требующие дальнейшего исследования
Выходные файлы
- sus.txt: содержит список уязвимых URL-адресов
- vulnerable_details.txt: содержит подробную информацию о каждой уязвимости
- report.html: интерактивный HTML-отчёт с полными результатами сканирования
- scope.txt: содержит все сгенерированные URL-адреса для текущего/предыдущего сеанса
- response_*.txt: содержит необработанные ответы уязвимых конечных точек (для подтверждённых уязвимостей)
Сообщество
Присоединяйтесь к нашему Discord-сообществу, чтобы получать обновления, поддержку и участвовать в обсуждениях:

Лицензия
Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.