
Un script Bash conçu pour scanner plusieurs domaines à la recherche de la vulnérabilité CVE-2024-4577 dans PHP-CGI.
Le Vérificateur de vulnérabilité CVE-2024-4577 est un script Bash conçu pour analyser plusieurs domaines à la recherche de la vulnérabilité CVE-2024-4577 dans PHP-CGI. Cet outil permet aux chercheurs en sécurité et aux administrateurs système d'évaluer rapidement si leurs systèmes ou une liste de domaines sont potentiellement vulnérables à ce problème de sécurité spécifique.
Dans les versions de PHP 8.1.* antérieures à 8.1.29, 8.2.* antérieures à 8.2.20, 8.3.* antérieures à 8.3.8, lors de l'utilisation d'Apache et de PHP-CGI sous Windows, si le système est configuré pour utiliser certains code pages, Windows peut utiliser un comportement « Best-Fit » pour remplacer les caractères dans la ligne de commande donnée aux fonctions Win32 API. Le module PHP CGI peut mal interpréter ces caractères comme des options PHP, ce qui peut permettre à un utilisateur malveillant de passer des options au binaire PHP en cours d'exécution, et ainsi révéler le code source des scripts, exécuter du code PHP arbitraire sur le serveur, etc.

git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.gitcd cve-2024-4577-checkerchmod +x cve_2024_4577_checker.sh./cve_2024_4577_checker.sh -f domains.txt
-f fichier : Spécifiez un fichier contenant une liste de domaines à vérifier (un domaine par ligne)-t threads : Définissez le nombre de threads simultanés (par défaut : 10)-u user_agent : Définissez une chaîne User-Agent personnalisée-i : Exécutez en mode interactif, permettant la saisie manuelle des domaines-h : Affichez le message d'aide./cve_2024_4577_checker.sh -f domains.txt./cve_2024_4577_checker.sh -f domains.txt -t 20./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"./cve_2024_4577_checker.sh -i
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Cet outil est destiné à des fins éducatives et de test uniquement. Assurez-vous toujours d'avoir l'autorisation d'analyser les domaines cibles. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.