
CVE-2024-34470 : An Unauthenticated Path Traversal Vulnerability in HSC Mailinspector
CVEHunter 工具,用于 CVE-2024-34470 漏洞检测与利用,具备异步性能。
git clone https://github.com/th3gokul/CVE-2024-34470.git
cd CVE-2024-34470
pip install -r requirements.txt
python3 cvehunter.py --help
python3 cvehunter.py -h
____ __ __ _____ _ _ _
/ ___|\ \ / /| ____|| | | | _ _ _ __ | |_ ___ _ __
| | \ \ / / | _| | |_| || | | || '_ \ | __| / _ \| '__|
| |___ \ V / | |___ | _ || |_| || | | || |_ | __/| |
\____| \_/ |_____||_| |_| \__,_||_| |_| \__| \___||_|
CVE-2024-34470 @th3gokul
[描述]: CVE-2024-34470 的漏洞检测与利用工具
选项:
-h, --help 显示此帮助信息并退出
-u URL, --url URL [INF]: 指定用于漏洞检测的 URL 或域名
-l LIST, --list LIST [INF]: 指定用于漏洞检测的 URL 列表
-t THREADS, --threads THREADS
[INF]: 用于 URL 列表的线程数
-proxy PROXY, --proxy PROXY
[INF]: 用于通过代理发送请求的代理 URL
-v, --verbose [INF]: 增加控制台输出的详细程度
-o OUTPUT, --output OUTPUT
[INF]: https://raw.githubusercontent.com/th3gokul/cve-2024-34470/HEAD/%E4%BF%9D%E5%AD%98%E6%98%93%E5%8F%97%E6%94%BB%E5%87%BB%E7%9B%AE%E6%A0%87%E8%BE%93%E5%87%BA%E7%9A%84%E6%96%87%E4%BB%B6%E5%90%8D
该工具由 th3Gokul 开发,用于检测和利用 HSC Mailinspector 中的未认证路径遍历漏洞 CVE-2024-34470。
该工具仅用于教育和道德目的,开发者不对任何非法利用行为负责。