Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577-checker — Un script Bash conçu pour scanner plusieurs domaines à la recherche de la vulnérabilité CVE-2024-4577 dans PHP-CGI. | Kitploit
Outils/GitHubGitHub/jeninsutradhar/cve-2024-4577-checker
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubjeninsutradhar/cve-2024-4577-checker

CVE-2024-4577-checker

Un script Bash conçu pour scanner plusieurs domaines à la recherche de la vulnérabilité CVE-2024-4577 dans PHP-CGI.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
31il y a 1 anPas encore vérifié
Partager

Vérificateur de vulnérabilité CVE-2024-4577

Le Vérificateur de vulnérabilité CVE-2024-4577 est un script Bash conçu pour analyser plusieurs domaines à la recherche de la vulnérabilité CVE-2024-4577 dans PHP-CGI. Cet outil permet aux chercheurs en sécurité et aux administrateurs système d'évaluer rapidement si leurs systèmes ou une liste de domaines sont potentiellement vulnérables à ce problème de sécurité spécifique.

Description

Dans les versions de PHP 8.1.* antérieures à 8.1.29, 8.2.* antérieures à 8.2.20, 8.3.* antérieures à 8.3.8, lors de l'utilisation d'Apache et de PHP-CGI sous Windows, si le système est configuré pour utiliser certains code pages, Windows peut utiliser un comportement « Best-Fit » pour remplacer les caractères dans la ligne de commande donnée aux fonctions Win32 API. Le module PHP CGI peut mal interpréter ces caractères comme des options PHP, ce qui peut permettre à un utilisateur malveillant de passer des options au binaire PHP en cours d'exécution, et ainsi révéler le code source des scripts, exécuter du code PHP arbitraire sur le serveur, etc.

image

Prérequis

  • Bash (version 4.0 ou ultérieure)
  • curl

Installation

  1. Clonez le dépôt ou téléchargez le script :
  • git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.git
  • cd cve-2024-4577-checker
  1. Rendez le script exécutable :
  • chmod +x cve_2024_4577_checker.sh

Utilisation

Utilisation de base

./cve_2024_4577_checker.sh -f domains.txt

  • Cela analysera tous les domaines listés dans le fichier domains.txt.

Options

  • -f fichier : Spécifiez un fichier contenant une liste de domaines à vérifier (un domaine par ligne)
  • -t threads : Définissez le nombre de threads simultanés (par défaut : 10)
  • -u user_agent : Définissez une chaîne User-Agent personnalisée
  • -i : Exécutez en mode interactif, permettant la saisie manuelle des domaines
  • -h : Affichez le message d'aide

Sortie

  • À la fin de l'analyse, un résumé est affiché montrant :
  1. Nombre total de domaines analysés
  2. Nombre de domaines vulnérables
  3. Nombre de domaines sûrs
  4. Nombre de domaines ayant expiré
  • De plus, deux fichiers sont générés :
  1. Un fichier journal détaillé (vulnerability_scan_[timestamp].log)
  2. Un rapport HTML (vulnerability_report_[timestamp].html)

Exemples

  1. Analyser des domaines à partir d'un fichier :
  • ./cve_2024_4577_checker.sh -f domains.txt
  1. Analyser des domaines avec une simultanéité accrue :
  • ./cve_2024_4577_checker.sh -f domains.txt -t 20
  1. Utiliser un User-Agent personnalisé :
  • ./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"
  1. Exécuter en mode interactif :
  • ./cve_2024_4577_checker.sh -i

image

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Avertissement

Cet outil est destiné à des fins éducatives et de test uniquement. Assurez-vous toujours d'avoir l'autorisation d'analyser les domaines cibles. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Télécharger l’outil