Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-2997 — 该工具通过检查网站上全面的潜在路径列表,帮助快速识别漏洞,使其在安全评估中非常有用。 | Kitploit
工具/GitHubGitHub/o9-9/cve-2024-2997
漏洞扫描器Web漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubo9-9/cve-2024-2997

CVE-2024-2997

该工具通过检查网站上全面的潜在路径列表,帮助快速识别漏洞,使其在安全评估中非常有用。

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-2997 扫描器

Version Python License

概述

image

CVE-2024-2997 扫描器是一款高级漏洞扫描器,用于检测 Web 应用中的命令注入漏洞。该工具可帮助安全专业人员识别其应用中潜在的安全风险。

免责声明

本工具仅供教育目的使用。请仅在您拥有或已获得测试许可的应用上使用。作者不对因使用本工具造成的任何滥用或损害负责。

功能特性

  • 高性能扫描:利用多线程(最多 20 个线程)实现快速扫描
  • 全面的 URL 生成:生成大量潜在易受攻击的 URL
  • 实时进度跟踪:通过动态进度条显示扫描进度
  • 详细报告:生成扫描结果的文本和 HTML 报告
  • 漏洞分类:按置信度对发现进行分类(低、中、高、严重)
  • 智能检测:识别 CVE-2024-2997 及类似漏洞
  • 批量处理:分批处理 URL,防止系统过载
  • 可自定义设置:可调整线程数、超时时间、延迟和批量大小
  • 深色主题 HTML 报告:专业、现代的报告,包含详细的漏洞信息
  • 会话管理:能够保存和恢复扫描会话

安装

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
  1. 使用命令行选项运行脚本:
root@kitploit:~
python CVE-2024-2997.py -u http://example.com -v
  1. 或以交互方式运行并按照屏幕上的说明操作:
root@kitploit:~
python CVE-2024-2997.py

命令行选项

扫描器支持以下命令行选项:

工作原理

  1. 脚本打印 ASCII 艺术横幅并开始扫描过程。
  2. 检查是否存在之前的会话文件 scope.txt:
    • 如果存在,用户可以选择继续扫描之前会话中的 URL,或开始新会话。
    • 如果不存在,则开始新会话。
  3. 用户输入基础 URL(或通过命令行提供)。
  4. 脚本根据基础 URL 生成大量 URL,包括:
    • 管理员路径
    • API 端点
    • 身份验证路径
    • 内容管理路径
    • 常见 CMS 路径
    • 已知易受攻击的路径
  5. 扫描开始,并带有实时进度条显示完成状态。
  6. 脚本扫描每个 URL 是否存在命令注入漏洞,并以彩色编码格式显示结果:
    • 易受攻击的 URL 以红色显示并标注置信度。
    • 安全的 URL 以绿色显示(启用详细模式时)。
  7. 扫描完成后,生成一份全面的 HTML 报告,包含:
    • 扫描摘要统计信息
    • 带有置信度级别的漏洞详细信息
    • 漏洞严重性的视觉指示
    • 响应式深色主题设计

结果解读

扫描器按置信度对漏洞进行分类:

  • 严重:通过多个有效载荷确认的漏洞
  • 高:发现强有力的漏洞指标
  • 中:检测到潜在漏洞或类似问题
  • 低:需要进一步调查的弱指标

输出文件

  • sus.txt:包含易受攻击 URL 的列表
  • vulnerable_details.txt:包含每个漏洞的详细信息
  • report.html:包含全面扫描结果的交互式 HTML 报告
  • scope.txt:包含当前/之前会话生成的所有 URL
  • response_*.txt:包含来自易受攻击端点的原始响应(针对已确认的漏洞)

社区

加入我们的 Discord 社区,获取更新、支持和讨论:

Discord

许可证

本项目根据 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。

下载工具
选项说明
-u, --url要扫描的基础 URL
-p, --proxy代理 URL(例如 http://127.0.0.1:8080)
-v, --verbose启用详细模式
-o, --output易受攻击 URL 的输出文件(默认:sus.txt)
-d, --details漏洞详细信息的输出文件(默认:vulnerable_details.txt)
-s, --scan-delay扫描延迟(秒)(默认:0.1)
-t, --threads使用的线程数(默认:20)
-r, --resume从现有的 scope.txt 恢复扫描
--timeout请求超时(秒)(默认:5)
--user-agent自定义 User-Agent 字符串
--batch-size每批扫描的 URL 数量(默认:50)