Каталог инструментов
Категории
Инструменты / GitHub / o9-9 / cve-2024-2997
o9-9/cve-2024-2997 CVE-2024-2997 Инструмент помогает быстро выявлять уязвимости, проверяя исчерпывающий список потенциальных путей на веб-сайте, что делает его полезным для оценки безопасности.
4 1 год назадОткройте для себя самые используемые инструменты нашего сообщества.
7 дней 30 дней
Сканер CVE-2024-2997
Обзор
Сканер CVE-2024-2997 — это продвинутый сканер уязвимостей, предназначенный для обнаружения уязвимости внедрения команд в веб-приложениях. Этот инструмент помогает специалистам по безопасности выявлять потенциальные риски безопасности в их приложениях.
Отказ от ответственности
Этот инструмент предназначен только для образовательных целей . Используйте его только на приложениях, которыми вы владеете или на тестирование которых у вас есть разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Возможности
Высокопроизводительное сканирование : использует многопоточность (до 20 потоков) для быстрого сканирования
Полная генерация URL-адресов : генерирует широкий спектр потенциально уязвимых URL-адресов
Отслеживание прогресса в реальном времени : показывает ход сканирования с помощью динамического индикатора выполнения
Подробные отчеты : создает текстовые и HTML-отчеты о результатах сканирования
Классификация уязвимостей : классифицирует находки по уровню уверенности (низкий, средний, высокий, критический)
Умное обнаружение : выявляет как CVE-2024-2997, так и аналогичные уязвимости
Пакетная обработка : обрабатывает URL-адреса пакетами для предотвращения перегрузки системы
Настраиваемые параметры : регулируемые потоки, тайм-ауты, задержки и размеры пакетов
HTML-отчеты в темной теме : профессиональные современные отчеты с подробной информацией об уязвимостях
Управление сеансами : возможность сохранять и возобновлять сеансы сканирования
Установка git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
Запустите скрипт с параметрами командной строки:
python CVE-2024-2997.py -u http://example.com -v
Или запустите в интерактивном режиме и следуйте инструкциям на экране:
Параметры командной строки Сканер поддерживает следующие параметры командной строки:
Параметр Описание -u, --urlБазовый URL для сканирования -p, --proxyURL прокси (например, http://127.0.0.1:8080 ) -v, --verboseВключить подробный режим -o, --outputВыходной файл для уязвимых URL-адресов (по умолчанию: sus.txt) -d, --detailsВыходной файл для сведений об уязвимостях (по умолчанию: vulnerable_details.txt) -s, --scan-delayЗадержка сканирования в секундах (по умолчанию: 0.1) -t, --threadsКоличество потоков (по умолчанию: 20) -r, --resumeВозобновить сканирование из существующего scope.txt --timeoutТайм-аут запроса в секундах (по умолчанию: 5) --user-agentПользовательская строка User-Agent --batch-sizeКоличество URL-адресов для сканирования в каждом пакете (по умолчанию: 50)
Как это работает
Скрипт выводит баннер в стиле ASCII-арта и запускает процесс сканирования.
Проверяется наличие файла предыдущей сессии scope.txt:
Если он существует, пользователь может выбрать продолжение сканирования URL-адресов из предыдущей сессии или начать новую сессию.
Если его нет, начинается новая сессия.
Пользователь вводит базовый URL (или указывает его через командную строку).
Скрипт генерирует широкий диапазон URL-адресов на основе базового URL, включая:
Пути администратора
API-эндпоинты
Пути аутентификации
Пути управления контентом
Стандартные пути CMS
Известные уязвимые пути
Сканирование начинается с индикатором выполнения в реальном времени, показывающим статус завершения.
Скрипт проверяет каждый URL на уязвимость внедрения команд, отображая результаты в цветовом формате:
Уязвимые URL-адреса отображаются красным цветом с указанием уровня уверенности.
Безопасные URL-адреса отображаются зеленым цветом (если включен подробный режим).
После сканирования создается подробный HTML-отчет, содержащий:
Сводную статистику сканирования
Сведения об уязвимостях с уровнями уверенности
Визуальные индикаторы серьезности уязвимостей
Адаптивный дизайн в темной теме
Понимание результатов Сканер классифицирует уязвимости по уровню уверенности:
Критический : уязвимость подтверждена с помощью нескольких полезных нагрузок
Высокий : обнаружены сильные признаки уязвимости
Средний : обнаружена потенциальная уязвимость или аналогичная проблема
Низкий : слабые признаки, требующие дальнейшего исследования
Выходные файлы
sus.txt : содержит список уязвимых URL-адресов
vulnerable_details.txt : содержит подробную информацию о каждой уязвимости
report.html : интерактивный HTML-отчет с полными результатами сканирования
scope.txt : содержит все сгенерированные URL-адреса для текущей/предыдущей сессии
response_*.txt : содержит необработанные ответы от уязвимых конечных точек (для подтвержденных уязвимостей)
Сообщество Присоединяйтесь к нашему Discord-сообществу для получения обновлений, поддержки и обсуждений:
Лицензия Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.