
एक Bash स्क्रिप्ट जो PHP-CGI में CVE-2024-4577 भेद्यता के लिए कई डोमेन स्कैन करने के लिए डिज़ाइन की गई है।
CVE-2024-4577 Vulnerability Checker एक Bash स्क्रिप्ट है जिसे PHP-CGI में CVE-2024-4577 भेद्यता के लिए कई डोमेन की जाँच करने हेतु डिज़ाइन किया गया है। यह उपकरण सुरक्षा शोधकर्ताओं और सिस्टम प्रशासकों को शीघ्रता से आकलन करने की अनुमति देता है कि उनके सिस्टम या डोमेन की सूची इस विशिष्ट सुरक्षा मुद्दे के लिए संभावित रूप से संवेदनशील हैं या नहीं।
PHP संस्करण 8.1.* (8.1.29 से पहले), 8.2.* (8.2.20 से पहले) और 8.3.* (8.3.8 से पहले) में, जब Windows पर Apache और PHP-CGI का उपयोग किया जाता है, यदि सिस्टम कुछ विशेष कोड पेजों का उपयोग करने के लिए सेट किया गया है, तो Windows Win32 API फ़ंक्शनों को दी गई कमांड लाइन में वर्णों को बदलने के लिए "Best-Fit" व्यवहार का उपयोग कर सकता है। PHP CGI मॉड्यूल उन वर्णों को PHP विकल्पों के रूप में गलत समझ सकता है, जो एक दुर्भावनापूर्ण उपयोगकर्ता को चलाए जा रहे PHP बाइनरी में विकल्प पास करने की अनुमति दे सकता है, और इस प्रकार स्क्रिप्ट के सोर्स कोड को उजागर कर सकता है, सर्वर पर मनमाना PHP कोड चला सकता है, आदि।

git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.gitcd cve-2024-4577-checkerchmod +x cve_2024_4577_checker.sh./cve_2024_4577_checker.sh -f domains.txt
-f फ़ाइल: जाँच के लिए डोमेन की सूची वाली फ़ाइल निर्दिष्ट करें (प्रति पंक्ति एक डोमेन)-t थ्रेड्स: समवर्ती थ्रेड्स की संख्या निर्धारित करें (डिफ़ॉल्ट: 10)-u user_agent: एक कस्टम User-Agent स्ट्रिंग सेट करें-i: इंटरैक्टिव मोड में चलाएँ, जिससे डोमेन का मैन्युअल इनपुट संभव हो-h: सहायता संदेश प्रदर्शित करें./cve_2024_4577_checker.sh -f domains.txt./cve_2024_4577_checker.sh -f domains.txt -t 20./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"./cve_2024_4577_checker.sh -i
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यह उपकरण केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। हमेशा सुनिश्चित करें कि आपके पास लक्षित डोमेन को स्कैन करने की अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं हैं।