
CVE-2024-4577 Massen-Scanner & Exploit-Tool
Dieses Python-Skript automatisiert die Erkennung von Servern, die für CVE-2024-4577 anfällig sind – eine kritische Schwachstelle in PHP-CGI, die Remotecodeausführung (RCE) durch speziell gestaltete Abfrageparameter ermöglicht.
Das Tool sendet ein PHP-Payload (<?php phpinfo(); ?>) mittels auto_prepend_file=php://input und erkennt die Schwachstelle durch Analyse der Serverantwort auf Anzeichen erfolgreicher Codeausführung.
basierend auf dem Original https://devco.re/ Diese Schwachstelle betrifft alle PHP-Versionen, die auf dem Windows-Betriebssystem installiert sind:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt: Eine Datei mit einer Domain pro Zeile50: Anzahl der zu verwendenden Threadsvulnerable.txt gespeichertDieses Tool wurde nur für Bildungszwecke oder autorisierte Sicherheitsüberprüfungen erstellt.
Das unbefugte Scannen oder Ausnutzen von Drittsystemen ist rechtswidrig und kann gegen Nutzungsbedingungen oder Strafgesetze verstoßen.
Verantwortungsbewusst einsetzen.
Coded by CirqueiraDev