Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577-checker — Un script Bash diseñado para escanear múltiples dominios en busca de la vulnerabilidad CVE-2024-4577 en PHP-CGI. | Kitploit
Herramientas/GitHubGitHub/jeninsutradhar/cve-2024-4577-checker
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubjeninsutradhar/cve-2024-4577-checker

CVE-2024-4577-checker

Un script Bash diseñado para escanear múltiples dominios en busca de la vulnerabilidad CVE-2024-4577 en PHP-CGI.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
31hace 1 añoAún no revisado

Comprobador de Vulnerabilidad CVE-2024-4577

El Comprobador de Vulnerabilidad CVE-2024-4577 es un script de Bash diseñado para escanear múltiples dominios en busca de la vulnerabilidad CVE-2024-4577 en PHP-CGI. Esta herramienta permite a los investigadores de seguridad y administradores de sistemas evaluar rápidamente si sus sistemas o una lista de dominios son potencialmente vulnerables a este problema de seguridad específico.

Descripción

En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20 y 8.3.* anteriores a 8.3.8, al usar Apache y PHP-CGI en Windows, si el sistema está configurado para usar ciertas páginas de códigos, Windows puede usar el comportamiento "Best-Fit" para reemplazar caracteres en la línea de comandos que se pasa a las funciones de la API Win32. El módulo PHP CGI puede malinterpretar esos caracteres como opciones de PHP, lo que podría permitir a un usuario malintencionado pasar opciones al binario de PHP en ejecución y, de este modo, revelar el código fuente de los scripts, ejecutar código PHP arbitrario en el servidor, etc.

image

Requisitos

  • Bash (versión 4.0 o posterior)
  • curl

Instalación

  1. Clona el repositorio o descarga el script:
  • git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.git
  • cd cve-2024-4577-checker
  1. Haz que el script sea ejecutable:
  • chmod +x cve_2024_4577_checker.sh

Uso

Uso Básico

./cve_2024_4577_checker.sh -f domains.txt

  • Esto escaneará todos los dominios listados en el archivo domains.txt.

Opciones

  • -f archivo: Especifica un archivo que contenga una lista de dominios a comprobar (un dominio por línea)
  • -t hilos: Establece el número de hilos concurrentes (por defecto: 10)
  • -u user_agent: Establece una cadena User-Agent personalizada
  • -i: Ejecuta en modo interactivo, permitiendo la entrada manual de dominios
  • -h: Muestra el mensaje de ayuda

Salida

  • Al final del escaneo, se muestra un resumen que indica:
  1. Número total de dominios escaneados
  2. Número de dominios vulnerables
  3. Número de dominios seguros
  4. Número de dominios que agotaron el tiempo de espera
  • Además, se generan dos archivos:
  1. Un archivo de registro detallado (vulnerability_scan_[timestamp].log)
  2. Un informe HTML (vulnerability_report_[timestamp].html)

Ejemplos

  1. Escanear dominios desde un archivo:
  • ./cve_2024_4577_checker.sh -f domains.txt
  1. Escanear dominios con mayor concurrencia:
  • ./cve_2024_4577_checker.sh -f domains.txt -t 20
  1. Usar un User-Agent personalizado:
  • ./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"
  1. Ejecutar en modo interactivo:
  • ./cve_2024_4577_checker.sh -i

image

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.

Aviso legal

Esta herramienta es solo para fines educativos y de prueba. Asegúrate siempre de tener permiso para escanear los dominios objetivo. Los autores no son responsables de ningún uso indebido o daño causado por este programa.

Descargar herramienta