
CVE-2024-4577 Scanner em Massa e Ferramenta de Exploit
Este script Python automatiza a detecção de servidores vulneráveis ao CVE-2024-4577, uma vulnerabilidade crítica no PHP-CGI que permite execução remota de código (RCE) através de parâmetros de consulta especialmente criados.
A ferramenta envia um payload PHP (<?php phpinfo(); ?>) usando auto_prepend_file=php://input e detecta a vulnerabilidade analisando a resposta do servidor em busca de sinais de execução bem-sucedida de código.
baseado no original https://devco.re/ Esta vulnerabilidade afeta todas as versões do PHP instaladas no sistema operacional Windows:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt: Um arquivo contendo um domínio por linha50: Número de threads a serem usadasvulnerable.txtEsta ferramenta é criada apenas para fins educacionais ou avaliações de segurança autorizadas.
A varredura ou exploração não autorizada de sistemas de terceiros é ilegal e pode violar termos de serviço ou leis criminais.
Use com responsabilidade.
Codificado por CirqueiraDev