Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/o9-9/cve-2024-2997
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubo9-9/cve-2024-2997

CVE-2024-2997

Инструмент помогает быстро выявлять уязвимости, проверяя исчерпывающий список потенциальных путей на веб-сайте, что делает его полезным для оценки безопасности.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер CVE-2024-2997

Version Python License

Обзор

image

Сканер CVE-2024-2997 — это продвинутый сканер уязвимостей, предназначенный для обнаружения уязвимости внедрения команд в веб-приложениях. Этот инструмент помогает специалистам по безопасности выявлять потенциальные риски безопасности в их приложениях.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его только на приложениях, которыми вы владеете или на тестирование которых у вас есть разрешение. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

Возможности

  • Высокопроизводительное сканирование: использует многопоточность (до 20 потоков) для быстрого сканирования
  • Полная генерация URL-адресов: генерирует широкий спектр потенциально уязвимых URL-адресов
  • Отслеживание прогресса в реальном времени: показывает ход сканирования с помощью динамического индикатора выполнения
  • Подробные отчеты: создает текстовые и HTML-отчеты о результатах сканирования
  • Классификация уязвимостей: классифицирует находки по уровню уверенности (низкий, средний, высокий, критический)
  • Умное обнаружение: выявляет как CVE-2024-2997, так и аналогичные уязвимости
  • Пакетная обработка: обрабатывает URL-адреса пакетами для предотвращения перегрузки системы
  • Настраиваемые параметры: регулируемые потоки, тайм-ауты, задержки и размеры пакетов
  • HTML-отчеты в темной теме: профессиональные современные отчеты с подробной информацией об уязвимостях
  • Управление сеансами: возможность сохранять и возобновлять сеансы сканирования
  • Установка

    1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-2997.git
    cd CVE-2024-2997
    
    1. Запустите скрипт с параметрами командной строки:
    root@kitploit:~
    python CVE-2024-2997.py -u http://example.com -v
    
    1. Или запустите в интерактивном режиме и следуйте инструкциям на экране:
    root@kitploit:~
    python CVE-2024-2997.py
    

    Параметры командной строки

    Сканер поддерживает следующие параметры командной строки:

    ПараметрОписание
    -u, --urlБазовый URL для сканирования
    -p, --proxyURL прокси (например, http://127.0.0.1:8080)
    -v, --verboseВключить подробный режим
    -o, --outputВыходной файл для уязвимых URL-адресов (по умолчанию: sus.txt)
    -d, --detailsВыходной файл для сведений об уязвимостях (по умолчанию: vulnerable_details.txt)
    -s, --scan-delayЗадержка сканирования в секундах (по умолчанию: 0.1)
    -t, --threadsКоличество потоков (по умолчанию: 20)
    -r, --resumeВозобновить сканирование из существующего scope.txt
    --timeoutТайм-аут запроса в секундах (по умолчанию: 5)
    --user-agentПользовательская строка User-Agent
    --batch-sizeКоличество URL-адресов для сканирования в каждом пакете (по умолчанию: 50)

    Как это работает

    1. Скрипт выводит баннер в стиле ASCII-арта и запускает процесс сканирования.
    2. Проверяется наличие файла предыдущей сессии scope.txt:
      • Если он существует, пользователь может выбрать продолжение сканирования URL-адресов из предыдущей сессии или начать новую сессию.
      • Если его нет, начинается новая сессия.
    3. Пользователь вводит базовый URL (или указывает его через командную строку).
    4. Скрипт генерирует широкий диапазон URL-адресов на основе базового URL, включая:
      • Пути администратора
      • API-эндпоинты
      • Пути аутентификации
      • Пути управления контентом
      • Стандартные пути CMS
      • Известные уязвимые пути
    5. Сканирование начинается с индикатором выполнения в реальном времени, показывающим статус завершения.
    6. Скрипт проверяет каждый URL на уязвимость внедрения команд, отображая результаты в цветовом формате:
      • Уязвимые URL-адреса отображаются красным цветом с указанием уровня уверенности.
      • Безопасные URL-адреса отображаются зеленым цветом (если включен подробный режим).
    7. После сканирования создается подробный HTML-отчет, содержащий:
      • Сводную статистику сканирования
      • Сведения об уязвимостях с уровнями уверенности
      • Визуальные индикаторы серьезности уязвимостей
      • Адаптивный дизайн в темной теме

    Понимание результатов

    Сканер классифицирует уязвимости по уровню уверенности:

    • Критический: уязвимость подтверждена с помощью нескольких полезных нагрузок
    • Высокий: обнаружены сильные признаки уязвимости
    • Средний: обнаружена потенциальная уязвимость или аналогичная проблема
    • Низкий: слабые признаки, требующие дальнейшего исследования

    Выходные файлы

    • sus.txt: содержит список уязвимых URL-адресов
    • vulnerable_details.txt: содержит подробную информацию о каждой уязвимости
    • report.html: интерактивный HTML-отчет с полными результатами сканирования
    • scope.txt: содержит все сгенерированные URL-адреса для текущей/предыдущей сессии
    • response_*.txt: содержит необработанные ответы от уязвимых конечных точек (для подтвержденных уязвимостей)

    Сообщество

    Присоединяйтесь к нашему Discord-сообществу для получения обновлений, поддержки и обсуждений:

    Discord

    Лицензия

    Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

    Скачать инструмент