Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24919 — CVE-2024-24919 的自动化利用工具,支持基于 API 的易受攻击 IP 发现,并使用自定义字典进行 LFI 暴力破解。专为漏洞影响的教育研究而设计。 | Kitploit
工具/GitHubGitHub/fernandobortotti/cve-2024-24919
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集学习与教育
GitHubfernandobortotti/cve-2024-24919

CVE-2024-24919

CVE-2024-24919 的自动化利用工具,支持基于 API 的易受攻击 IP 发现,并使用自定义字典进行 LFI 暴力破解。专为漏洞影响的教育研究而设计。

查看仓库
122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-24919

该项目旨在创建一个自动化工具,以更好地研究 CVE-2024-24919。

  • api.py:收集可能易受攻击的 IP 地址。
  • CVE-2024-24919.py:根据 IP 文件与目录文件执行暴力破解。
  • worldListLFI.txt:Linux 目录列表。

使用

要在您的机器上克隆此仓库,请使用以下命令:

root@kitploit:~
git clone https://github.com/fernandobortotti/CVE-2024-24919.git

要使用 api.py,需要拥有 Hunter 账户并使用您的 API 密钥。更多信息请参阅:https://hunter.how/search-api

配置 API 密钥后,在 api.py 脚本中需要将其赋值给变量 api_key。

在终端中执行以下命令来运行脚本:

root@kitploit:~
python3 api.py

这将创建一个包含多个 IP 地址的文件。要测试 IP 是否对 CVE 有漏洞,请使用以下命令:

root@kitploit:~
python3 cve-2024-24919-2.py -p worldListLFI.txt -u ips.txt

worldListLFI.txt 文件是为该目的创建的词组列表。您有责任根据自己的需要进行修改。

注意

该项目旨在帮助理解 CVE 的工作原理及其影响。不得将其用于非法目的。 ⚠️ 注意:本项目仅供教育和研究目的。滥用此软件进行非法活动是严格禁止的,并可能导致严重的法律后果。请以合乎道德和负责任的方式使用。

下载工具