Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PHPCGIScanner — CVE-2024-4577 用の PHP CGI 脆弱性スキャナー | Kitploit
ツール/GitHubGitHub/infosec-db/phpcgiscanner
偵察脆弱性スキャナーウェブ脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト
GitHubinfosec-db/phpcgiscanner

PHPCGIScanner

CVE-2024-4577 用の PHP CGI 脆弱性スキャナー

リポジトリを見る
0年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHP CGI Scanner

スクリーンショット

PoC Screenshot

概要

PHP CGI Scanner は、CVE-2024-4577 に潜在的にさらされている可能性のあるシステムを特定するために設計された Python 3 ユーティリティです。
表示される PHP バージョン、一般的な CGI エンドポイント、phpinfo 出力をチェックして、簡単なリスク評価を提供します。

免責事項: このツールは許可されたセキュリティテスト専用です。責任を持って使用してください。

特徴

  • PHP バージョンをヘッダーと phpinfo 出力から検出します。
  • 一般的な PHP-CGI エンドポイントをスキャンします。
  • サーバー API(CGI、FPM、モジュール)を分類します。
  • 明確な判定(SAFE、POTENTIALLY VULNERABLE、 INCONCLUSIVE)を提供します。
  • オプションでカラー出力と ASCII バナーに対応。

必要条件

  • Python 3.6+
  • requests
  • colorama(オプション)
  • pyfiglet(オプション)

インストール

リポジトリをクローンして依存関係をインストールします:

root@kitploit:~
git clone https://github.com/yourusername/PHPCGIScanner.git
cd PHPCGIScanner
pip install -r requirements.txt

使用方法

基本スキャン

root@kitploit:~
python3 PHPCGIScanner.py <target>

例:

root@kitploit:~
python3 PHPCGIScanner.py http://example.com

phpinfo URL を指定

root@kitploit:~
python3 PHPCGIScanner.py <target> --phpinfo-url http://example.com/phpinfo.php

TLS 警告を無視

root@kitploit:~
python3 PHPCGIScanner.py <target> --insecure

終了コード

  • 0 -- SAFE / 脆弱性なし
  • 1 -- POTENTIALLY VULNERABLE(要確認)
  • 2 -- UNKNOWN / エラー

備考

  • チェック対象の脆弱な PHP バージョン:
    • 8.3.0--8.3.7
    • 8.2.0--8.2.19
    • 8.1.0--8.1.28
  • 許可を得たセキュリティエンジニアおよびペネトレーションテスター向けに設計されています。

ライセンス

MIT ライセンス。詳細は LICENSE ファイルを参照してください。

ツールをダウンロード