
CVE-2024-2997 扫描器是一款高级漏洞扫描器,用于检测 Web 应用中的命令注入漏洞。该工具可帮助安全专业人员识别其应用中潜在的安全风险。
本工具仅供教育目的使用。请仅在您拥有或已获得测试许可的应用上使用。作者不对因使用本工具造成的任何滥用或损害负责。
git clone https://github.com/lfillaz/CVE-2024-2997.git
cd CVE-2024-2997
python CVE-2024-2997.py -u http://example.com -v
python CVE-2024-2997.py
扫描器支持以下命令行选项:
scope.txt:
扫描器按置信度对漏洞进行分类:
加入我们的 Discord 社区,获取更新、支持和讨论:
本项目根据 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。
| 选项 | 说明 |
|---|
-u, --url | 要扫描的基础 URL |
-p, --proxy | 代理 URL(例如 http://127.0.0.1:8080) |
-v, --verbose | 启用详细模式 |
-o, --output | 易受攻击 URL 的输出文件(默认:sus.txt) |
-d, --details | 漏洞详细信息的输出文件(默认:vulnerable_details.txt) |
-s, --scan-delay | 扫描延迟(秒)(默认:0.1) |
-t, --threads | 使用的线程数(默认:20) |
-r, --resume | 从现有的 scope.txt 恢复扫描 |
--timeout | 请求超时(秒)(默认:5) |
--user-agent | 自定义 User-Agent 字符串 |
--batch-size | 每批扫描的 URL 数量(默认:50) |