PHP-эксплойт CVE-2021-3831 Скрипт
Обзор
Этот PHP-скрипт предназначен для взаимодействия с целевым веб-сайтом путем генерации определенных MD5-хешей и выполнения HTTP-запросов для эксплуатации потенциальных уязвимостей. Он предназначен для образовательных целей и должен использоваться только в средах, где у вас есть явное разрешение на тестирование уязвимостей.
Возможности
- Динамический ввод цели: Скрипт принимает целевой URL в качестве аргумента командной строки, что обеспечивает гибкость использования.
- Безопасные HTTP-запросы: Использует
cURL для выполнения HTTP-запросов, обеспечивая надежную обработку ошибок и безопасность.
- Логирование ошибок: Записывает ошибки для отладки и мониторинга выполнения скрипта.
- Модульный дизайн: Скрипт структурирован с четкими определениями функций для улучшения читаемости и поддержки.
Как это работает
- Генерация MD5-хеша: Скрипт генерирует MD5-хеши на основе целевого URL и предопределенных строк.
- HTTP-запросы: Он выполняет несколько HTTP-запросов к цели и связанным сервисам, используя сгенерированные хеши.
- Обработка ответов: Скрипт обрабатывает ответы, чтобы определить успешность попытки эксплуатации.
Использование
Предварительные требования
- Убедитесь, что в вашей системе установлен PHP.
- Убедитесь, что у вас есть разрешение на тестирование целевого веб-сайта.
Запуск скрипта
-
Откройте терминал или командную строку.
-
Перейдите в каталог, содержащий скрипт.
-
Выполните скрипт с целевым URL в качестве аргумента:
php script.php https://target.com
Объяснение
- Обзор: Предоставляет краткое описание назначения скрипта и его предполагаемого использования.
- Возможности: Освещает ключевые аспекты скрипта, такие как динамический ввод и безопасные HTTP-запросы.
- Как это работает: Объясняет функциональность скрипта пошагово.
- Использование: Предлагает четкие инструкции по запуску скрипта, включая предварительные требования и использование командной строки.
- Важные замечания: Подчеркивает важность соблюдения закона и этического использования.
- Отказ от ответственности: Защищает автора от ответственности, разъясняя предполагаемое использование скрипта и его ограничения.
Этот файл README.md служит всеобъемлющим руководством для пользователей, гарантируя, что они понимают функциональность скрипта и как использовать его ответственно.