Script d'exploitation PHP CVE-2021-3831
Aperçu
Ce script PHP est conçu pour interagir avec un site web cible en générant des hachages MD5 spécifiques et en effectuant des requêtes HTTP pour exploiter d'éventuelles vulnérabilités. Il est destiné à des fins éducatives et ne doit être utilisé que dans des environnements où vous avez explicitement l'autorisation de tester des vulnérabilités.
Fonctionnalités
- Saisie dynamique de la cible : Le script accepte une URL cible comme argument en ligne de commande, ce qui permet une utilisation flexible.
- Requêtes HTTP sécurisées : Utilise
cURL pour effectuer des requêtes HTTP, offrant une gestion robuste des erreurs et de la sécurité.
- Journalisation des erreurs : Enregistre les erreurs pour faciliter le débogage et le suivi de l'exécution du script.
- Conception modulaire : Le script est structuré avec des définitions de fonctions claires pour une meilleure lisibilité et maintenance.
Fonctionnement
- Génération de hachage MD5 : Le script génère des hachages MD5 basés sur l'URL cible et des chaînes prédéfinies.
- Requêtes HTTP : Il effectue plusieurs requêtes HTTP vers la cible et des services connexes en utilisant les hachages générés.
- Traitement des réponses : Le script traite les réponses pour déterminer le succès de la tentative d'exploitation.
Utilisation
Prérequis
- Assurez-vous que PHP est installé sur votre système.
- Assurez-vous d'avoir l'autorisation de tester le site web cible.
Exécution du script
-
Ouvrez votre terminal ou invite de commandes.
-
Accédez au répertoire contenant le script.
-
Exécutez le script avec l'URL cible comme argument :
php script.php https://target.com
Remplacez https://target.com par l'URL réelle du site cible.
Exemple
Voici un exemple d'exécution du script :
php script.php https://example.com
Remarques importantes
- Conformité légale : Assurez-vous que la cible que vous testez vous autorise à le faire. Une utilisation non autorisée peut être illégale.
- Utilisation pédagogique : Ce script est fourni à des fins éducatives uniquement. N'exploitez pas les vulnérabilités sans autorisation.
- Aucune garantie : Ce script est fourni « en l'état » sans aucune garantie. L'utilisateur assume tous les risques liés à son utilisation.
Avertissement
L'auteur de ce script n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par ce script. Il est fourni « en l'état » sans aucune garantie. Les utilisateurs sont responsables de s'assurer que leur utilisation de ce script est conforme à toutes les lois et réglementations applicables.
Structure du README
- Aperçu : Fournit une brève description du but et de l'utilisation prévue du script.
- Fonctionnalités : Met en évidence les aspects clés du script, tels que la saisie dynamique et les requêtes HTTP sécurisées.
- Fonctionnement : Explique le fonctionnement du script de manière étape par étape.
- Utilisation : Fournit des instructions claires sur la façon d'exécuter le script, y compris les prérequis et l'utilisation en ligne de commande.
- Remarques importantes : Insiste sur l'importance de la conformité légale et de l'utilisation éthique.
- Avertissement : Protège l'auteur de toute responsabilité en clarifiant l'utilisation prévue et les limites du script.
Ce fichier README.md sert de guide complet pour les utilisateurs, leur permettant de comprendre les fonctionnalités du script et comment l'utiliser de manière responsable.