
Analyse de la vulnérabilité CVE-2024-4577 avec une liste d'URLs.
Simple outil à des fins éducatives. Aucune responsabilité légale.
Scanne la vulnérabilité CVE-2024-4577 avec une liste d'URLs.
Il n'envoie pas seulement l'exploit, mais vérifie également la version de PHP et si php-cgi existe. Cela permet de mieux comprendre pourquoi l'exploit réussit (ou échoue).
# installer les dépendances
pip install -r requirements.txt
# écrire les URLs dans urls.txt
vim urls.txt
# lancer le scanner
python3 -W ignore exploit.py
Si vous souhaitez une analyse plus rapide, vous pouvez essayer la version bêta de l'exploit.
# installer les dépendances
pip install -r requirements_beta.txt
# écrire les URLs dans urls.txt
vim urls.txt
# lancer le scanner
python3 exploit_beta.py
Si vous obtenez une erreur concernant l'ouverture d'un trop grand nombre de fichiers, vous pouvez modifier la limite à 4096 :
# afficher la limite
ulimit -n
# modifier la limite à 4096
ulimit -n 4096