CVEHunter 工具用于检测和利用 CVE-2024-27292,具有异步性能。
git clone https://github.com/th3gokul/CVE-2024-27292.git
cd CVE-2024-27292
pip install -r requirements.txt
python3 cvehunter.py --help
python3 cvehunter.py -h
____ __ __ _____ _ _ _
/ ___|\ \ / /| ____|| | | | _ _ _ __ | |_ ___ _ __
| | \ \ / / | _| | |_| || | | || '_ \ | __| / _ \| '__|
| |___ \ V / | |___ | _ || |_| || | | || |_ | __/| |
\____| \_/ |_____||_| |_| \__,_||_| |_| \__| \___||_|
CVE-2024-27292 @th3gokul
[描述]: CVE-2024-27292 的漏洞检测与利用工具
选项:
-h, --help 显示此帮助信息并退出
-u URL, --url URL [信息]: 指定用于漏洞检测的URL或域名
-l LIST, --list LIST [信息]: 指定用于漏洞检测的URL列表
-t THREADS, --threads THREADS
[信息]: https://raw.githubusercontent.com/th3gokul/cve-2024-27292/main/URL%E5%88%97%E8%A1%A8%E7%9A%84%E7%BA%BF%E7%A8%8B%E6%95%B0
-proxy PROXY, --proxy PROXY
[信息]: https://raw.githubusercontent.com/th3gokul/cve-2024-27292/main/%E9%80%9A%E8%BF%87%E4%BB%A3%E7%90%86%E5%8F%91%E9%80%81%E8%AF%B7%E6%B1%82%E7%9A%84%E4%BB%A3%E7%90%86URL
-v, --verbose [信息]: 增加控制台输出的详细程度
-o OUTPUT, --output OUTPUT
[信息]: https://raw.githubusercontent.com/th3gokul/cve-2024-27292/main/%E4%BF%9D%E5%AD%98%E6%BC%8F%E6%B4%9E%E7%9B%AE%E6%A0%87%E8%BE%93%E5%87%BA%E7%BB%93%E6%9E%9C%E7%9A%84%E6%96%87%E4%BB%B6%E5%90%8D
该工具由 th3Gokul 开发,用于检测和利用 CVE-2024-27292 - Docassemble V1.4.96 未认证路径遍历漏洞。
该工具仅供教育和道德目的使用,开发者不对任何非法利用行为负责。