
Escáner y exploit para la vulnerabilidad de inyección de argumentos CGI PHP CVE-2024-4577. Detecta aplicaciones PHP susceptibles y ejecuta código arbitrario mediante cargas útiles personalizables para pruebas de seguridad autorizadas.

CVE-2024-4577 es una vulnerabilidad crítica que afecta a aplicaciones PHP que utilizan la Interfaz de Puerta de Enlace Común (CGI). Esta herramienta sirve tanto como escáner como exploit, permitiendo a los profesionales de ciberseguridad:
# Clonar el repositorio
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Navegar al directorio del proyecto
cd CVE-2024-4577-scanner
# Instalar las dependencias requeridas
pip install -r requirements.txt
Asegúrate de tener Python 3 instalado en tu sistema. Usa la siguiente estructura de comandos:
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help: Muestra el mensaje de ayuda y sale-t TARGET_FILE, --target-file TARGET_FILE: Archivo que contiene las URLs objetivo (requerido)-s, --scan: Realizar solo el escaneo de vulnerabilidades-e, --exploit: Intentar explotar la vulnerabilidad-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: Archivo de payload PHP para explotaciónpython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
Utiliza potentes motores de búsqueda para identificar hosts potencialmente vulnerables:
Busca servidores que ejecuten versiones de PHP 8.1, 8.2 y 8.3:
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
Esta herramienta está destinada únicamente para fines autorizados de pruebas de seguridad e investigación. Asegúrate de tener permiso explícito antes de escanear o intentar explotar cualquier sistema que no poseas o no tengas derecho a probar.
Si encuentras algún problema o tienes preguntas, por favor reporta un problema en el rastreador de issues de GitHub.