
Escaneando la vulnerabilidad CVE-2024-4577 con una lista de url.
Solo una herramienta con fines educativos. Sin responsabilidad legal.
Escaneo de la vulnerabilidad CVE-2024-4577 con una lista de URL.
No solo envía el exploit, sino que también comprueba la versión de PHP y si php-cgi existe. Lo hace más informativo para saber por qué (o por qué no) el exploit tiene éxito.
# install dependencies
pip install -r requirements.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 -W ignore exploit.py
Si quieres que escanee más rápido, puedes probar el exploit de la versión beta.
# install dependencies
pip install -r requirements_beta.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 exploit_beta.py
Si recibes un error sobre que el archivo se abre demasiadas veces, puedes cambiar el límite a 4096:
# show the limit
ulimit -n
# change the limit to 4096
ulimit -n 4096