
CVE-2024-4577 マススキャナー & エクスプロイトツール
このPythonスクリプトは、CVE-2024-4577(特別に細工されたクエリパラメータを通じて**リモートコード実行(RCE)**を可能にするPHP-CGIの深刻な脆弱性)に脆弱なサーバーの検出を自動化します。
このツールは、auto_prepend_file=php://input を使用してPHPペイロード(<?php phpinfo(); ?>)を送信し、サーバーの応答を分析してコード実行が成功した兆候を検出することで脆弱性を確認します。
元の情報に基づく https://devco.re/ この脆弱性は、Windows オペレーティングシステムにインストールされたすべてのバージョンのPHPに影響します:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt: 1行に1つのドメインが含まれるファイル50: 使用するスレッド数vulnerable.txt に保存されますこのツールは教育目的または許可されたセキュリティ評価のみのために作成されています。
許可なく第三者システムをスキャンまたは悪用することは違法であり、利用規約や刑法に違反する可能性があります。
責任を持って使用してください。
作成者: CirqueiraDev