
CVE-2024-4577 Scanner di massa & Strumento di exploit
Questo script Python automatizza il rilevamento di server vulnerabili a CVE-2024-4577, una vulnerabilità critica in PHP-CGI che consente esecuzione di codice remoto (RCE) tramite parametri di query appositamente predisposti.
Lo strumento invia un payload PHP (<?php phpinfo(); ?>) usando auto_prepend_file=php://input e individua la vulnerabilità analizzando la risposta del server alla ricerca di segni di esecuzione di codice riuscita.
basato su https://devco.re/ Questa vulnerabilità colpisce tutte le versioni di PHP installate sul sistema operativo Windows:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt: Un file contenente un dominio per riga50: Numero di thread da utilizzarevulnerable.txtQuesto strumento è creato solo per scopi educativi o per valutazioni di sicurezza autorizzate.
La scansione o lo sfruttamento non autorizzato di sistemi di terze parti è illegale e può violare i termini di servizio o le leggi penali.
Usa responsabilmente.
Sviluppato da CirqueiraDev