
CVE-2024-4577 PHP CGI引数インジェクション脆弱性のスキャナおよびエクスプロイト。影響を受けるPHPアプリケーションを検出し、認可されたセキュリティテスト用のカスタマイズ可能なペイロードを介して任意のコードを実行します。

CVE-2024-4577 は、Common Gateway Interface (CGI) を利用する PHP アプリケーションに影響を与える重大な脆弱性です。このツールはスキャナおよびエクスプロイトの両方として機能し、サイバーセキュリティ専門家に以下を可能にします:
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Navigate to the project directory
cd CVE-2024-4577-scanner
# Install required dependencies
pip install -r requirements.txt
Python 3 がシステムにインストールされていることを確認してください。次のコマンド構造を使用します:
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help: ヘルプメッセージを表示して終了-t TARGET_FILE, --target-file TARGET_FILE: ターゲット URL を含むファイル(必須)-s, --scan: 脆弱性スキャンのみを実行-e, --exploit: 脆弱性の悪用を試行-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: エクスプロイト用の PHP ペイロードファイルpython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
強力な検索エンジンを活用して、潜在的に脆弱なホストを特定します:
PHP バージョン 8.1、8.2、8.3 を実行しているサーバーを検索:
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
このツールは、許可されたセキュリティテストおよび研究目的のみを対象としています。所有していない、またはテストする権利がないシステムをスキャンまたは悪用する前に、明示的な許可を得てください。
問題が発生した場合や質問がある場合は、GitHub のイシュートラッカーにイシューを登録してください。