Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MassExploit-CVE-2024-4577 — CVE-2024-4577 — массовый сканер и эксплойт-инструмент | Kitploit
Инструменты/GitHubGitHub/cirqueiradev/massexploit-cve-2024-4577
РазведкаСканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubcirqueiradev/massexploit-cve-2024-4577

MassExploit-CVE-2024-4577

CVE-2024-4577 — массовый сканер и эксплойт-инструмент

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
528 месяцев назадЕщё не проверено

CVE-2024-4577 Массовый сканер и эксплойт-инструмент

Этот скрипт на Python автоматизирует обнаружение серверов, уязвимых для CVE-2024-4577, критической уязвимости в PHP-CGI, которая позволяет удалённое выполнение кода (RCE) через специально сформированные параметры запроса.

Инструмент отправляет PHP-полезную нагрузку (<?php phpinfo(); ?>) с помощью auto_prepend_file=php://input и обнаруживает уязвимость, анализируя ответ сервера на наличие признаков успешного выполнения кода.


Затронутые версии

на основе оригинала https://devco.re/ Эта уязвимость затрагивает все версии PHP, установленные на операционной системе Windows:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

Использование

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python CVE-2024-4577.py list.txt 50
  • list.txt: Файл, содержащий один домен на строку
  • 50: Количество используемых потоков

Вывод

  • Уязвимые URL сохраняются в файл vulnerable.txt

Отказ от ответственности

Этот инструмент создан только для образовательных целей или авторизованных проверок безопасности.
Несанкционированное сканирование или эксплуатация сторонних систем незаконны и могут нарушать условия обслуживания или уголовное законодательство.
Используйте ответственно.


Создано CirqueiraDev

Скачать инструмент