Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577-checker — Uno script Bash progettato per scansionare più domini alla ricerca della vulnerabilità CVE-2024-4577 in PHP-CGI. | Kitploit
Strumenti/GitHubGitHub/jeninsutradhar/cve-2024-4577-checker
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubjeninsutradhar/cve-2024-4577-checker

CVE-2024-4577-checker

Uno script Bash progettato per scansionare più domini alla ricerca della vulnerabilità CVE-2024-4577 in PHP-CGI.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
311 anno faNon ancora revisionato

Checker per la vulnerabilità CVE-2024-4577

Il Checker per la vulnerabilità CVE-2024-4577 è uno script Bash progettato per scansionare più domini alla ricerca della vulnerabilità CVE-2024-4577 in PHP-CGI. Questo strumento consente a ricercatori di sicurezza e amministratori di sistema di valutare rapidamente se i propri sistemi o un elenco di domini sono potenzialmente vulnerabili a questo specifico problema di sicurezza.

Descrizione

Nelle versioni di PHP 8.1.* precedenti alla 8.1.29, 8.2.* precedenti alla 8.2.20, 8.3.* precedenti alla 8.3.8, quando si utilizza Apache e PHP-CGI su Windows, se il sistema è configurato per utilizzare determinate code page, Windows può adottare un comportamento "Best-Fit" per sostituire i caratteri nella riga di comando passata alle funzioni dell'API Win32. Il modulo CGI di PHP potrebbe interpretare erroneamente tali caratteri come opzioni PHP, consentendo a un utente malintenzionato di passare opzioni al binario PHP in esecuzione e quindi di rivelare il codice sorgente degli script, eseguire codice PHP arbitrario sul server, ecc.

image

Requisiti

  • Bash (versione 4.0 o successiva)
  • curl

Installazione

  1. Clonare il repository o scaricare lo script:
  • git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.git
  • cd cve-2024-4577-checker
  1. Rendere eseguibile lo script:
  • chmod +x cve_2024_4577_checker.sh

Utilizzo

Utilizzo di base

./cve_2024_4577_checker.sh -f domains.txt

  • Questa operazione scansionerà tutti i domini elencati nel file domains.txt.

Opzioni

  • -f file: Specifica un file contenente un elenco di domini da controllare (un dominio per riga)
  • -t threads: Imposta il numero di thread concorrenti (predefinito: 10)
  • -u user_agent: Imposta una stringa User-Agent personalizzata
  • -i: Avvia la modalità interattiva, consentendo l'inserimento manuale dei domini
  • -h: Mostra il messaggio di aiuto

Output

  • Al termine della scansione, viene visualizzato un riepilogo che mostra:
  1. Numero totale di domini scansionati
  2. Numero di domini vulnerabili
  3. Numero di domini sicuri
  4. Numero di domini che hanno superato il timeout
  • Inoltre, vengono generati due file:
  1. Un file di log dettagliato (vulnerability_scan_[timestamp].log)
  2. Un report HTML (vulnerability_report_[timestamp].html)

Esempi

  1. Scansionare i domini da un file:
  • ./cve_2024_4577_checker.sh -f domains.txt
  1. Scansionare i domini con concorrenza aumentata:
  • ./cve_2024_4577_checker.sh -f domains.txt -t 20
  1. Utilizzare un User-Agent personalizzato:
  • ./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"
  1. Eseguire in modalità interattiva:
  • ./cve_2024_4577_checker.sh -i

image

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT - vedere il file LICENSE per i dettagli.

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test. Assicurati sempre di avere l'autorizzazione a scansionare i domini di destinazione. Gli autori non sono responsabili di qualsiasi uso improprio o danno causato da questo programma.

Scarica lo strumento