

CVE-2024-4577 è una vulnerabilità critica che colpisce le applicazioni PHP che utilizzano la Common Gateway Interface (CGI). Questo strumento funge sia da scanner che da exploit, consentendo ai professionisti della sicurezza informatica di:
# Clona il repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Entra nella directory del progetto
cd CVE-2024-4577-scanner
# Installa le dipendenze richieste
pip install -r requirements.txt
Assicurati di avere Python 3 installato sul tuo sistema. Usa la seguente struttura di comando:
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help: Mostra il messaggio di aiuto ed esce-t TARGET_FILE, --target-file TARGET_FILE: File contenente gli URL di destinazione (obbligatorio)-s, --scan: Esegue solo la scansione delle vulnerabilità-e, --exploit: Tenta di sfruttare la vulnerabilità-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: File di payload PHP per lo sfruttamentopython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
Utilizza potenti motori di ricerca per identificare host potenzialmente vulnerabili:
Cerca server che eseguono versioni PHP 8.1, 8.2 e 8.3:
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo di ricerca. Assicurati di avere il permesso esplicito prima di scansionare o tentare di sfruttare qualsiasi sistema che non possiedi o di cui non hai il diritto di testare.
Se incontri problemi o hai domande, apri una segnalazione (issue) sul tracker di GitHub.