Script PHP Exploit CVE-2021-3831
Panoramica
Questo script PHP è progettato per interagire con un sito web target generando specifici hash MD5 ed effettuando richieste HTTP per sfruttare potenziali vulnerabilità. È destinato a scopi educativi e dovrebbe essere utilizzato solo in ambienti in cui si dispone dell'autorizzazione esplicita a testare le vulnerabilità.
Caratteristiche
- Input del Target Dinamico: Lo script accetta un URL target come argomento della riga di comando, consentendo un utilizzo flessibile.
- Richieste HTTP Sicure: Utilizza
cURL per effettuare richieste HTTP, fornendo una gestione robusta degli errori e sicurezza.
- Registrazione degli Errori: Registra gli errori per facilitare il debug e il monitoraggio dell'esecuzione dello script.
- Design Modulare: Lo script è strutturato con chiare definizioni di funzioni per una migliore leggibilità e manutenzione.
Come Funziona
- Generazione di Hash MD5: Lo script genera hash MD5 basati sull'URL target e su stringhe predefinite.
- Richieste HTTP: Effettua diverse richieste HTTP al target e ai servizi correlati utilizzando gli hash generati.
- Gestione delle Risposte: Lo script elabora le risposte per determinare il successo del tentativo di exploit.
Utilizzo
Prerequisiti
- Assicurati di avere PHP installato sul tuo sistema.
- Assicurati di avere il permesso di testare il sito web target.
Esecuzione dello Script
-
Apri il terminale o il prompt dei comandi.
-
Accedi alla directory che contiene lo script.
-
Esegui lo script con l'URL target come argomento:
php script.php https://target.com
Spiegazione
- Panoramica: Fornisce una breve descrizione dello scopo e dell'uso previsto dello script.
- Caratteristiche: Evidenzia gli aspetti chiave dello script, come l'input dinamico e le richieste HTTP sicure.
- Come Funziona: Spiega la funzionalità dello script in modo passo dopo passo.
- Utilizzo: Offre istruzioni chiare su come eseguire lo script, inclusi prerequisiti e utilizzo da riga di comando.
- Note Importanti: Sottolinea l'importanza della conformità legale e dell'uso etico.
- Disclaimer: Protegge l'autore da responsabilità chiarendo l'uso previsto e i limiti dello script.
Questo file README.md funge da guida completa per gli utenti, assicurando che comprendano le funzionalità dello script e come utilizzarlo in modo responsabile.