Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577-checker — 複数のドメインをスキャンしてPHP-CGIにおけるCVE-2024-4577の脆弱性を検出するためのBashスクリプト。 | Kitploit
ツール/GitHubGitHub/jeninsutradhar/cve-2024-4577-checker
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubjeninsutradhar/cve-2024-4577-checker

CVE-2024-4577-checker

複数のドメインをスキャンしてPHP-CGIにおけるCVE-2024-4577の脆弱性を検出するためのBashスクリプト。

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577 脆弱性チェッカー

CVE-2024-4577 脆弱性チェッカーは、PHP-CGI における CVE-2024-4577 の脆弱性を複数のドメインに対してスキャンするために設計された Bash スクリプトです。このツールを使用すると、セキュリティ研究者やシステム管理者は、自身のシステムやドメインリストがこの特定のセキュリティ問題に対して潜在的に脆弱かどうかを迅速に評価できます。

説明

PHP バージョン 8.1.* で 8.1.29 未満、8.2.* で 8.2.20 未満、8.3.* で 8.3.8 未満において、Windows 上で Apache と PHP-CGI を使用している場合、システムが特定のコードページを使用するように設定されていると、Windows は Win32 API 関数に渡されるコマンドラインの文字を置き換えるために「Best-Fit」動作を使用することがあります。PHP CGI モジュールはこれらの文字を PHP オプションとして誤解釈する可能性があり、悪意のあるユーザーが実行中の PHP バイナリにオプションを渡すことを可能にし、その結果スクリプトのソースコードが漏洩したり、サーバー上で任意の PHP コードが実行されたりする可能性があります。

image

要件

  • Bash (バージョン 4.0 以降)
  • curl

インストール

  1. リポジトリをクローンするか、スクリプトをダウンロードします:
  • git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.git
  • cd cve-2024-4577-checker
  1. スクリプトを実行可能にします:
  • chmod +x cve_2024_4577_checker.sh

使用方法

基本的な使い方

./cve_2024_4577_checker.sh -f domains.txt

  • これにより、domains.txt ファイルにリストされたすべてのドメインがスキャンされます。

オプション

  • -f file: 確認するドメインのリストを含むファイルを指定します(1行に1ドメイン)
  • -t threads: 同時スレッド数を設定します(デフォルト: 10)
  • -u user_agent: カスタム User-Agent 文字列を設定します
  • -i: インタラクティブモードで実行し、ドメインを手動入力できるようにします
  • -h: ヘルプメッセージを表示します

出力

  • スキャンの最後に、以下の要約が表示されます:
  1. スキャンしたドメインの総数
  2. 脆弱なドメインの数
  3. 安全なドメインの数
  4. タイムアウトしたドメインの数
  • さらに、2つのファイルが生成されます:
  1. 詳細なログファイル (vulnerability_scan_[timestamp].log)
  2. HTMLレポート (vulnerability_report_[timestamp].html)

例

  1. ファイルからドメインをスキャン:
  • ./cve_2024_4577_checker.sh -f domains.txt
  1. 同時実行数を増やしてドメインをスキャン:
  • ./cve_2024_4577_checker.sh -f domains.txt -t 20
  1. カスタム User-Agent を使用:
  • ./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"
  1. インタラクティブモードで実行:
  • ./cve_2024_4577_checker.sh -i

image

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

免責事項

このツールは教育およびテスト目的のみに使用されます。ターゲットドメインをスキャンする許可を必ず取得してください。作者はこのプログラムの誤用または損害について一切の責任を負いません。

ツールをダウンロード