
Scanner et exploit pour la vulnérabilité d'injection d'arguments CGI PHP CVE-2024-4577. Détecte les applications PHP susceptibles et exécute du code arbitraire via des payloads personnalisables pour des tests de sécurité autorisés.

CVE-2024-4577 est une vulnérabilité critique affectant les applications PHP qui utilisent l'interface CGI (Common Gateway Interface). Cet outil sert à la fois de scanner et d'exploit, permettant aux professionnels de la cybersécurité de :
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Navigate to the project directory
cd CVE-2024-4577-scanner
# Install required dependencies
pip install -r requirements.txt
Assurez-vous d'avoir Python 3 installé sur votre système. Utilisez la structure de commande suivante :
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help : Affiche le message d'aide et quitte-t TARGET_FILE, --target-file TARGET_FILE : Fichier contenant les URL cibles (obligatoire)-s, --scan : Effectuer uniquement le scan de vulnérabilités-e, --exploit : Tenter d'exploiter la vulnérabilité-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE : Fichier de payload PHP pour l'exploitationpython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
Utilisez des moteurs de recherche puissants pour identifier les hôtes potentiellement vulnérables :
Recherchez les serveurs exécutant PHP versions 8.1, 8.2 et 8.3 :
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
Cet outil est destiné uniquement aux tests de sécurité et à la recherche autorisés. Assurez-vous d'avoir une autorisation explicite avant de scanner ou de tenter d'exploiter des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas le droit de tester.
Si vous rencontrez des problèmes ou avez des questions, veuillez ouvrir un ticket sur le suivi des problèmes GitHub.