
أداة مسح ضوئي جماعي واستغلال ثغرة CVE-2024-4577
تقوم هذه الأداة المكتوبة بلغة بايثون بأتمتة اكتشاف الخوادم المعرضة لـ CVE-2024-4577، وهي ثغرة حرجة في PHP-CGI تسمح بـ تنفيذ الأوامر عن بُعد (RCE) من خلال معاملات استعلام مصممة خصيصًا.
ترسل الأداة حمولة PHP (<?php phpinfo(); ?>) باستخدام auto_prepend_file=php://input وتكتشف الثغرة من خلال تحليل استجابة الخادم بحثًا عن علامات تنفيذ الكود بنجاح.
بناءً على https://devco.re/ تؤثر هذه الثغرة على جميع إصدارات PHP المثبتة على نظام تشغيل Windows:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt: ملف يحتوي على نطاق واحد في كل سطر50: عدد الخيوط المستخدمةvulnerable.txtهذه الأداة أُنشئت لأغراض تعليمية أو تقييمات أمنية مرخصة فقط.
الفحص غير المصرح به أو استغلال أنظمة الطرف الثالث غير قانوني وقد ينتهك شروط الخدمة أو القوانين الجنائية.
استخدمها بمسؤولية.
تمت البرمجة بواسطة CirqueiraDev