

CVE-2024-4577 एक गंभीर कमजोरी है जो उन PHP एप्लिकेशनों को प्रभावित करती है जो कॉमन गेटवे इंटरफेस (CGI) का उपयोग करते हैं। यह टूल एक स्कैनर और एक्सप्लॉइट दोनों के रूप में कार्य करता है, जो साइबर सुरक्षा पेशेवरों को सक्षम बनाता है:
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Navigate to the project directory
cd CVE-2024-4577-scanner
# Install required dependencies
pip install -r requirements.txt
सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है। निम्नलिखित कमांड संरचना का उपयोग करें:
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help: सहायता संदेश दिखाएँ और बाहर निकलें-t TARGET_FILE, --target-file TARGET_FILE: लक्षित URL वाली फ़ाइल (आवश्यक)-s, --scan: केवल कमजोरी स्कैन करें-e, --exploit: कमजोरी का शोषण करने का प्रयास करें-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: शोषण के लिए PHP पेलोड फ़ाइलpython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
संभावित कमजोर होस्ट की पहचान करने के लिए शक्तिशाली खोज इंजनों का उपयोग करें:
PHP संस्करण 8.1, 8.2 और 8.3 चलाने वाले सर्वर खोजें:
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शोध उद्देश्यों के लिए है। स्कैन करने या उन सिस्टमों का शोषण करने का प्रयास करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है जिनके मालिक आप नहीं हैं या जिनका परीक्षण करने का अधिकार आपके पास नहीं है।
यदि आपको कोई समस्या आती है या प्रश्न हैं, तो कृपया GitHub issue ट्रैकर पर एक issue दर्ज करें।