
ماسح ضوئي وأداة استغلال لثغرة حقن الوسائط في PHP CGI CVE-2024-4577. يكتشف تطبيقات PHP المعرضة للخطر وينفذ تعليمات برمجية عشوائية عبر حمولات قابلة للتخصيص لاختبارات الأمان المصرح بها.

CVE-2024-4577 هي ثغرة حرجة تؤثر على تطبيقات PHP التي تستخدم واجهة البوابة المشتركة (CGI). تعمل هذه الأداة ككل من ماسح وأداة استغلال، لتمكين متخصصي الأمن السيبراني من:
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Navigate to the project directory
cd CVE-2024-4577-scanner
# Install required dependencies
pip install -r requirements.txt
تأكد من تثبيت Python 3 على نظامك. استخدم بنية الأوامر التالية:
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help: عرض رسالة المساعدة والخروج-t TARGET_FILE, --target-file TARGET_FILE: ملف يحتوي على عناوين URL المستهدفة (مطلوب)-s, --scan: إجراء فحص الثغرات فقط-e, --exploit: محاولة استغلال الثغرة-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: ملف حمولة PHP للاستغلالpython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
استخدم محركات بحث قوية لتحديد المضيفين المعرضين للخطر المحتملين:
ابحث عن الخوادم التي تعمل بإصدارات PHP 8.1 و8.2 و8.3:
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
هذه الأداة مخصصة لاختبارات الأمن والأبحاث المصرح بها فقط. تأكد من حصولك على إذن صريح قبل فحص أو محاولة استغلال أي أنظمة لا تملكها أو لا يحق لك اختبارها.
إذا واجهت أي مشكلات أو كانت لديك أسئلة، يرجى فتح مشكلة في متتبع مشكلات GitHub.