
Scansione della vulnerabilità CVE-2024-4577 con una lista di URL.
Solo uno strumento per scopi educativi. Nessuna responsabilità legale.
Scansione della vulnerabilità CVE-2024-4577 con un elenco di URL.
Non solo invia l'exploit, ma controlla anche la versione di PHP e se php-cgi esiste. Lo rende più informativo per capire perché l'exploit ha (o non ha) successo.
# install dependencies
pip install -r requirements.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 -W ignore exploit.py
Se vuoi che esegua la scansione più velocemente, puoi provare la versione beta dell'exploit.
# install dependencies
pip install -r requirements_beta.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 exploit_beta.py
Se ricevi un errore sul file aperto troppe volte, puoi cambiare il limite a 4096:
# show the limit
ulimit -n
# change the limit to 4096
ulimit -n 4096