
نص برمجي Bash مصمم لفحص نطاقات متعددة بحثًا عن ثغرة CVE-2024-4577 في PHP-CGI.
مدقق الثغرة CVE-2024-4577 هو سكربت Bash مصمم لمسح نطاقات متعددة بحثًا عن الثغرة CVE-2024-4577 في PHP-CGI. تتيح هذه الأداة للباحثين في مجال الأمن ومسؤولي الأنظمة تقييم ما إذا كانت أنظمتهم أو قائمة النطاقات معرضة لهذه المشكلة الأمنية المحددة بسرعة.
في إصدارات PHP 8.1.* قبل 8.1.29، و8.2.* قبل 8.2.20، و8.3.* قبل 8.3.8، عند استخدام Apache وPHP-CGI على Windows، إذا تم إعداد النظام لاستخدام صفحات أكواد معينة، قد يستخدم Windows سلوك "Best-Fit" لاستبدال الأحرف في سطر الأوامر المعطى لوظائف Win32 API. قد يسيء وحدة PHP CGI تفسير هذه الأحرف كخيارات PHP، مما قد يسمح لمستخدم ضار بتمرير خيارات إلى PHP الثنائي الذي يتم تشغيله، وبالتالي كشف الكود المصدري للنصوص، تشغيل كود PHP عشوائي على الخادم، إلخ.

git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.gitcd cve-2024-4577-checkerchmod +x cve_2024_4577_checker.sh./cve_2024_4577_checker.sh -f domains.txt
-f ملف: تحديد ملف يحتوي على قائمة النطاقات للفحص (نطاق واحد لكل سطر)-t خيوط: تعيين عدد الخيوط المتزامنة (الافتراضي: 10)-u user_agent: تعيين سلسلة User-Agent مخصصة-i: تشغيل في الوضع التفاعلي، مما يسمح بإدخال النطاقات يدويًا-h: عرض رسالة المساعدةفي نهاية المسح، يتم عرض ملخص يوضح:
بالإضافة إلى ذلك، يتم إنشاء ملفين:
./cve_2024_4577_checker.sh -f domains.txt./cve_2024_4577_checker.sh -f domains.txt -t 20./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"./cve_2024_4577_checker.sh -i
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
هذه الأداة لأغراض تعليمية واختبارية فقط. تأكد دائمًا من أن لديك الإذن لمسح النطاقات المستهدفة. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.