
CVE-2024-4577 — массовый сканер и эксплойт-инструмент
Этот скрипт на Python автоматизирует обнаружение серверов, уязвимых для CVE-2024-4577, критической уязвимости в PHP-CGI, которая позволяет удалённое выполнение кода (RCE) через специально сформированные параметры запроса.
Инструмент отправляет PHP-полезную нагрузку (<?php phpinfo(); ?>) с помощью auto_prepend_file=php://input и обнаруживает уязвимость, анализируя ответ сервера на наличие признаков успешного выполнения кода.
на основе оригинала https://devco.re/ Эта уязвимость затрагивает все версии PHP, установленные на операционной системе Windows:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt: Файл, содержащий один домен на строку50: Количество используемых потоковvulnerable.txtЭтот инструмент создан только для образовательных целей или авторизованных проверок безопасности.
Несанкционированное сканирование или эксплуатация сторонних систем незаконны и могут нарушать условия обслуживания или уголовное законодательство.
Используйте ответственно.
Создано CirqueiraDev