
CVE-2024-4577 Escáner masivo y herramienta de explotación
Este script de Python automatiza la detección de servidores vulnerables a CVE-2024-4577, una vulnerabilidad crítica en PHP-CGI que permite ejecución remota de código (RCE) a través de parámetros de consulta especialmente manipulados.
La herramienta envía un payload PHP (<?php phpinfo(); ?>) utilizando auto_prepend_file=php://input y detecta la vulnerabilidad analizando la respuesta del servidor en busca de signos de ejecución exitosa de código.
basado en el original https://devco.re/ Esta vulnerabilidad afecta a todas las versiones de PHP instaladas en el sistema operativo Windows:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt: Un archivo que contiene un dominio por línea50: Número de hilos a utilizarvulnerable.txtEsta herramienta está creada solo con fines educativos o para evaluaciones de seguridad autorizadas.
El escaneo o la explotación no autorizada de sistemas de terceros es ilegal y puede violar los términos del servicio o las leyes penales.
Úsela de manera responsable.
Codificado por CirqueiraDev