
Escaneando a vulnerabilidade CVE-2024-4577 com uma lista de URLs.
Apenas uma ferramenta para fins educacionais. Nenhuma responsabilidade legal.
Escaneamento da vulnerabilidade CVE-2024-4577 com uma lista de URLs.
Não apenas enviando exploit, mas também verificando a versão do PHP e se o php-cgi existe. Torna mais informativo saber por que (ou por que não) o exploit teve sucesso.
# install dependencies
pip install -r requirements.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 -W ignore exploit.py
Se quiser escanear mais rápido, pode tentar o exploit da versão beta.
# install dependencies
pip install -r requirements_beta.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 exploit_beta.py
Se receber um erro sobre o arquivo ser aberto muitas vezes, pode alterar o limite para 4096:
# show the limit
ulimit -n
# change the limit to 4096
ulimit -n 4096