
CVE-2024-4577 Scanner de masse et outil d'exploitation
Ce script Python automatise la détection des serveurs vulnérables à CVE-2024-4577, une vulnérabilité critique dans PHP-CGI qui permet l'exécution de code à distance (RCE) via des paramètres de requête spécialement conçus.
L'outil envoie une charge utile PHP (<?php phpinfo(); ?>) en utilisant auto_prepend_file=php://input et détecte la vulnérabilité en analysant la réponse du serveur pour déceler des signes d'exécution de code réussie.
basé sur l'original https://devco.re/ Cette vulnérabilité affecte toutes les versions de PHP installées sur le système d'exploitation Windows :
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt : Un fichier contenant un domaine par ligne50 : Nombre de threads à utiliservulnerable.txtCet outil est créé à des fins éducatives ou pour des évaluations de sécurité autorisées uniquement.
L'analyse ou l'exploitation non autorisée de systèmes tiers est illégale et peut violer les conditions de service ou les lois pénales.
Utilisez-le de manière responsable.
Codé par CirqueiraDev