Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2997 — Инструмент помогает быстро выявлять уязвимости, проверяя обширный список потенциальных путей на веб-сайте, что делает его полезным для оценки безопасности. | Kitploit
Инструменты/GitHubGitHub/lfillaz/cve-2024-2997
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHublfillaz/cve-2024-2997

CVE-2024-2997

Инструмент помогает быстро выявлять уязвимости, проверяя обширный список потенциальных путей на веб-сайте, что делает его полезным для оценки безопасности.

Репозиторий
111211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2024-2997

Version Python License

Обзор

изображение

Сканер CVE-2024-2997 — это современный сканер уязвимостей, предназначенный для обнаружения уязвимости внедрения команд в веб-приложениях. Этот инструмент помогает специалистам по безопасности выявлять потенциальные риски безопасности в их приложениях.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его только на приложениях, которыми вы владеете или на тестирование которых у вас есть разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Возможности

  • Высокопроизводительное сканирование: использует многопоточность (до 20 потоков) для быстрого сканирования
  • Комплексная генерация URL-адресов: генерирует широкий спектр потенциально уязвимых URL-адресов
  • Отслеживание прогресса в реальном времени: показывает ход сканирования с помощью динамического индикатора выполнения
  • Подробные отчёты: создаёт текстовые и HTML-отчёты о результатах сканирования
  • Классификация уязвимостей: распределяет находки по уровню уверенности (низкий, средний, высокий, критический)
  • Умное обнаружение: выявляет CVE-2024-2997 и аналогичные уязвимости
  • Пакетная обработка: обрабатывает URL-адреса пакетами для предотвращения перегрузки системы
  • Настраиваемые параметры: возможность настройки количества потоков, тайм-аутов, задержек и размеров пакетов
  • HTML-отчёты в тёмной теме: профессиональные современные отчёты с подробной информацией об уязвимостях
  • Управление сеансами: возможность сохранения и возобновления сеансов сканирования

Установка

  1. Клонируйте репозиторий:
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
  1. Запустите скрипт с параметрами командной строки:
python CVE-2024-2997.py -u http://example.com -v
  1. Или запустите в интерактивном режиме и следуйте инструкциям на экране:
python CVE-2024-2997.py

Параметры командной строки

Сканер поддерживает следующие параметры командной строки:

ПараметрОписание
-u, --urlБазовый URL-адрес для сканирования
-p, --proxyURL-адрес прокси (например, http://127.0.0.1:8080)
-v, --verboseВключить подробный режим
-o, --outputВыходной файл для уязвимых URL-адресов (по умолчанию: sus.txt)
-d, --detailsВыходной файл для сведений об уязвимостях (по умолчанию: vulnerable_details.txt)
-s, --scan-delayЗадержка сканирования в секундах (по умолчанию: 0.1)
-t, --threadsКоличество потоков (по умолчанию: 20)
-r, --resumeВозобновить сканирование из существующего файла scope.txt
--timeoutТайм-аут запроса в секундах (по умолчанию: 5)
--user-agentПользовательская строка User-Agent
--batch-sizeКоличество URL-адресов для сканирования в каждом пакете (по умолчанию: 50)

Как это работает

  1. Скрипт выводит ASCII-баннер и запускает процесс сканирования.
  2. Проверяется наличие файла предыдущего сеанса scope.txt:
    • Если он существует, пользователь может выбрать продолжение сканирования URL-адресов из предыдущего сеанса или начало нового сеанса.
    • Если его нет, начинается новый сеанс.
  3. Пользователь вводит базовый URL-адрес (или указывает его через командную строку).
  4. Скрипт генерирует широкий диапазон URL-адресов на основе базового URL-адреса, включая:
    • пути администратора
    • конечные точки API
    • пути аутентификации
    • пути управления контентом
    • пути распространённых CMS
    • известные уязвимые пути
  5. Сканирование начинается с индикатором выполнения в реальном времени, показывающим статус завершения.
  6. Скрипт проверяет каждый URL-адрес на уязвимость внедрения команд, отображая результаты в цветовом формате:
    • Уязвимые URL-адреса отображаются красным цветом с указанием уровня уверенности.
    • Безопасные URL-адреса отображаются зелёным цветом (если включён подробный режим).
  7. После сканирования создаётся подробный HTML-отчёт, содержащий:
    • сводную статистику сканирования
    • сведения об уязвимостях с уровнями уверенности
    • визуальные индикаторы серьёзности уязвимостей
    • адаптивный дизайн в тёмной теме

Интерпретация результатов

Сканер классифицирует уязвимости по уровню уверенности:

  • Критический: уязвимость подтверждена несколькими полезными нагрузками
  • Высокий: обнаружены убедительные признаки уязвимости
  • Средний: обнаружена потенциальная уязвимость или аналогичная проблема
  • Низкий: слабые признаки, требующие дальнейшего исследования

Выходные файлы

  • sus.txt: содержит список уязвимых URL-адресов
  • vulnerable_details.txt: содержит подробную информацию о каждой уязвимости
  • report.html: интерактивный HTML-отчёт с полными результатами сканирования
  • scope.txt: содержит все сгенерированные URL-адреса для текущего/предыдущего сеанса
  • response_*.txt: содержит необработанные ответы уязвимых конечных точек (для подтверждённых уязвимостей)

Сообщество

Присоединяйтесь к нашему Discord-сообществу, чтобы получать обновления, поддержку и участвовать в обсуждениях:

Discord

Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

Скачать инструмент