
Uno script Bash progettato per scansionare più domini alla ricerca della vulnerabilità CVE-2024-4577 in PHP-CGI.
Il Checker per la vulnerabilità CVE-2024-4577 è uno script Bash progettato per scansionare più domini alla ricerca della vulnerabilità CVE-2024-4577 in PHP-CGI. Questo strumento consente a ricercatori di sicurezza e amministratori di sistema di valutare rapidamente se i propri sistemi o un elenco di domini sono potenzialmente vulnerabili a questo specifico problema di sicurezza.
Nelle versioni di PHP 8.1.* precedenti alla 8.1.29, 8.2.* precedenti alla 8.2.20, 8.3.* precedenti alla 8.3.8, quando si utilizza Apache e PHP-CGI su Windows, se il sistema è configurato per utilizzare determinate code page, Windows può adottare un comportamento "Best-Fit" per sostituire i caratteri nella riga di comando passata alle funzioni dell'API Win32. Il modulo CGI di PHP potrebbe interpretare erroneamente tali caratteri come opzioni PHP, consentendo a un utente malintenzionato di passare opzioni al binario PHP in esecuzione e quindi di rivelare il codice sorgente degli script, eseguire codice PHP arbitrario sul server, ecc.

git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.gitcd cve-2024-4577-checkerchmod +x cve_2024_4577_checker.sh./cve_2024_4577_checker.sh -f domains.txt
-f file: Specifica un file contenente un elenco di domini da controllare (un dominio per riga)-t threads: Imposta il numero di thread concorrenti (predefinito: 10)-u user_agent: Imposta una stringa User-Agent personalizzata-i: Avvia la modalità interattiva, consentendo l'inserimento manuale dei domini-h: Mostra il messaggio di aiuto./cve_2024_4577_checker.sh -f domains.txt./cve_2024_4577_checker.sh -f domains.txt -t 20./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"./cve_2024_4577_checker.sh -i
Questo progetto è concesso in licenza secondo i termini della Licenza MIT - vedere il file LICENSE per i dettagli.
Questo strumento è destinato esclusivamente a scopi educativi e di test. Assicurati sempre di avere l'autorizzazione a scansionare i domini di destinazione. Gli autori non sono responsabili di qualsiasi uso improprio o danno causato da questo programma.