
URLリストを使用してCVE-2024-4577の脆弱性をスキャンします。
教育目的のみのツールです。法的責任は負いません。
URLリストでCVE-2024-4577の脆弱性をスキャンします。
エクスプロイトを送信するだけでなく、PHPバージョンとphp-cgiが存在するかどうかも確認します。 エクスプロイトが成功する(または失敗する)理由をより詳しく把握できます。
# install dependencies
pip install -r requirements.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 -W ignore exploit.py
より高速にスキャンしたい場合は、ベータ版のエクスプロイトを試すことができます。
# install dependencies
pip install -r requirements_beta.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 exploit_beta.py
ファイルを開きすぎたというエラーが発生する場合は、上限を4096に変更できます。
# show the limit
ulimit -n
# change the limit to 4096
ulimit -n 4096