这是一个用于检查漏洞 CVE-2024-24919 的概念验证(PoC)脚本。该脚本旨在向指定 URL 发送 HTTP POST 请求,并分析响应以发现可能的安全问题,例如未经授权的访问或敏感数据泄露。该脚本提供了一种简单而强大的方式来测试一组端点是否存在潜在漏洞。
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt
参数:
-l : 包含待检查目标 URL 列表的文件(必需)。-f :(可选)包含请求中要使用的自定义 payload 的文件。-o :(可选)用于保存漏洞扫描结果的文件。克隆仓库
git clone https://github.com/geniuszly/CVE-2024-24919
cd CVE-2024-24919
安装所需依赖包
pip install -r requirements.txt
运行脚本
python GenVuln_CVE2024_24919.py -l targets.txt
-l : 包含待测试 URL 列表的文本文件。-f : 包含自定义 payload 的文本文件。-o : 结果输出文件。运行脚本必须指定 -l 参数。如果未指定 -f,则使用默认 payload 来检查标准漏洞标记。
python GenVuln_CVE2024_24919.py -l targets.txt -f custom_payload.txt -o results.txt