该项目旨在创建一个自动化工具,以更好地研究 CVE-2024-24919。
要在您的机器上克隆此仓库,请使用以下命令:
git clone https://github.com/fernandobortotti/CVE-2024-24919.git
要使用 api.py,需要拥有 Hunter 账户并使用您的 API 密钥。更多信息请参阅:https://hunter.how/search-api
配置 API 密钥后,在 api.py 脚本中需要将其赋值给变量 api_key。
在终端中执行以下命令来运行脚本:
python3 api.py
这将创建一个包含多个 IP 地址的文件。要测试 IP 是否对 CVE 有漏洞,请使用以下命令:
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt
worldListLFI.txt 文件是为该目的创建的词组列表。您有责任根据自己的需要进行修改。
该项目旨在帮助理解 CVE 的工作原理及其影响。不得将其用于非法目的。 ⚠️ 注意:本项目仅供教育和研究目的。滥用此软件进行非法活动是严格禁止的,并可能导致严重的法律后果。请以合乎道德和负责任的方式使用。