Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/infosec-db/phpcgiscanner
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHubinfosec-db/phpcgiscanner

PHPCGIScanner

Ein PHP-CGI-Schwachstellenscanner für CVE-2024-4577

Repository anzeigen
vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PHP CGI Scanner

Screenshot

PoC Screenshot

Übersicht

PHP CGI Scanner ist ein Python 3-Dienstprogramm, das entwickelt wurde, um Systeme zu identifizieren, die potenziell von CVE-2024-4577 betroffen sind.
Es überprüft sichtbare PHP-Versionen, häufige CGI-Endpunkte und phpinfo-Ausgaben, um eine schnelle Risikobewertung zu ermöglichen.

Haftungsausschluss: Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Gehen Sie verantwortungsvoll damit um.

Funktionen

  • Erkennt PHP-Version aus Headern und phpinfo-Ausgaben.
  • Scannt nach häufigen PHP-CGI-Endpunkten.
  • Klassifiziert die Server-API (CGI, FPM, Modul).
  • Liefert klare Bewertungen (SICHER, POTENZIELL VERWUNDBAR, NICHT SCHLÜSSIG).
  • Optionale farbige Ausgabe und ASCII-Banner.

Anforderungen

  • Python 3.6+
  • requests
  • colorama (optional)
  • pyfiglet (optional)

Installation

Klonen Sie das Repository und installieren Sie die Abhängigkeiten:

root@kitploit:~
git clone https://github.com/yourusername/PHPCGIScanner.git
cd PHPCGIScanner
pip install -r requirements.txt

Verwendung

Basis-Scan

root@kitploit:~
python3 PHPCGIScanner.py <target>

Beispiel:

root@kitploit:~
python3 PHPCGIScanner.py http://example.com

Mit phpinfo-URL

root@kitploit:~
python3 PHPCGIScanner.py <target> --phpinfo-url http://example.com/phpinfo.php

TLS-Warnungen ignorieren

root@kitploit:~
python3 PHPCGIScanner.py <target> --insecure

Exit-Codes

  • 0 -- SICHER / Nicht verwundbar
  • 1 -- POTENZIELL VERWUNDBAR (erfordert Überprüfung)
  • 2 -- UNBEKANNT / Fehler

Hinweise

  • Überprüfte anfällige PHP-Versionen:
    • 8.3.0--8.3.7
    • 8.2.0--8.2.19
    • 8.1.0--8.1.28
  • Entwickelt für Sicherheitsingenieure und Penetrationstester mit entsprechender Genehmigung.

Lizenz

MIT-Lizenz. Siehe Datei LICENSE für Details.

Tool herunterladen