
CVE-2024-4577 मास स्कैनर और एक्सप्लॉइट टूल
यह Python स्क्रिप्ट CVE-2024-4577 के लिए संवेदनशील सर्वरों का पता लगाने को स्वचालित करती है, जो PHP-CGI में एक गंभीर कमजोरी है जो विशेष रूप से तैयार किए गए क्वेरी पैरामीटर के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
यह उपकरण PHP पेलोड (<?php phpinfo(); ?>) को auto_prepend_file=php://input का उपयोग करके भेजता है और सफल कोड निष्पादन के संकेतों के लिए सर्वर की प्रतिक्रिया का विश्लेषण करके कमजोरी का पता लगाता है।
मूल https://devco.re/ पर आधारित, यह कमजोरी Windows ऑपरेटिंग सिस्टम पर स्थापित PHP के सभी संस्करणों को प्रभावित करती है:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt: एक फ़ाइल जिसमें प्रति पंक्ति एक डोमेन होता है50: उपयोग करने के लिए थ्रेड्स की संख्याvulnerable.txt में सहेजे जाते हैंयह उपकरण केवल शैक्षिक उद्देश्यों या अधिकृत सुरक्षा मूल्यांकन के लिए बनाया गया है।
तीसरे पक्ष के सिस्टम की अनधिकृत स्कैनिंग या शोषण अवैध है और सेवा शर्तों या आपराधिक कानूनों का उल्लंघन कर सकता है।
जिम्मेदारी से उपयोग करें।
CirqueiraDev द्वारा कोडित