
CVE-2024-4577 脆弱性チェッカーは、PHP-CGI における CVE-2024-4577 の脆弱性を複数のドメインに対してスキャンするために設計された Bash スクリプトです。このツールを使用すると、セキュリティ研究者やシステム管理者は、自身のシステムやドメインリストがこの特定のセキュリティ問題に対して潜在的に脆弱かどうかを迅速に評価できます。
PHP バージョン 8.1.* で 8.1.29 未満、8.2.* で 8.2.20 未満、8.3.* で 8.3.8 未満において、Windows 上で Apache と PHP-CGI を使用している場合、システムが特定のコードページを使用するように設定されていると、Windows は Win32 API 関数に渡されるコマンドラインの文字を置き換えるために「Best-Fit」動作を使用することがあります。PHP CGI モジュールはこれらの文字を PHP オプションとして誤解釈する可能性があり、悪意のあるユーザーが実行中の PHP バイナリにオプションを渡すことを可能にし、その結果スクリプトのソースコードが漏洩したり、サーバー上で任意の PHP コードが実行されたりする可能性があります。

git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.gitcd cve-2024-4577-checkerchmod +x cve_2024_4577_checker.sh./cve_2024_4577_checker.sh -f domains.txt
-f file: 確認するドメインのリストを含むファイルを指定します(1行に1ドメイン)-t threads: 同時スレッド数を設定します(デフォルト: 10)-u user_agent: カスタム User-Agent 文字列を設定します-i: インタラクティブモードで実行し、ドメインを手動入力できるようにします-h: ヘルプメッセージを表示します./cve_2024_4577_checker.sh -f domains.txt./cve_2024_4577_checker.sh -f domains.txt -t 20./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"./cve_2024_4577_checker.sh -i
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
このツールは教育およびテスト目的のみに使用されます。ターゲットドメインをスキャンする許可を必ず取得してください。作者はこのプログラムの誤用または損害について一切の責任を負いません。