Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PHPCGIScanner — Сканер уязвимости PHP CGI для CVE-2024-4577 | Kitploit
Инструменты/GitHubGitHub/infosec-db/phpcgiscanner
РазведкаСканеры уязвимостейСканеры веб-уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubinfosec-db/phpcgiscanner

PHPCGIScanner

Сканер уязвимости PHP CGI для CVE-2024-4577

Репозиторий
0 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PHP CGI Scanner

Скриншот

Скриншот PoC

Обзор

PHP CGI Scanner — это утилита на Python 3, предназначенная для помощи в выявлении систем, потенциально подверженных CVE-2024-4577.
Она проверяет видимые версии PHP, распространенные конечные точки CGI и выводы phpinfo для быстрой оценки рисков.

Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности. Используйте ответственно.

Возможности

  • Определяет версию PHP из заголовков и вывода phpinfo.
  • Сканирует распространенные конечные точки PHP-CGI.
  • Классифицирует серверный API (CGI, FPM, модуль).
  • Предоставляет четкие вердикты (SAFE, POTENTIALLY VULNERABLE, INCONCLUSIVE).
  • Опциональный цветной вывод и ASCII-баннеры.

Требования

  • Python 3.6+
  • requests
  • colorama (опционально)
  • pyfiglet (опционально)

Установка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
git clone https://github.com/yourusername/PHPCGIScanner.git
cd PHPCGIScanner
pip install -r requirements.txt

Использование

Базовое сканирование

root@kitploit:~
python3 PHPCGIScanner.py <target>

Пример:

root@kitploit:~
python3 PHPCGIScanner.py http://example.com

С URL phpinfo

root@kitploit:~
python3 PHPCGIScanner.py <target> --phpinfo-url http://example.com/phpinfo.php

Игнорировать предупреждения TLS

root@kitploit:~
python3 PHPCGIScanner.py <target> --insecure

Коды завершения

  • 0 -- SAFE / Не уязвим
  • 1 -- POTENTIALLY VULNERABLE (требует проверки)
  • 2 -- UNKNOWN / Ошибка

Примечания

  • Проверяемые уязвимые версии PHP:
    • 8.3.0--8.3.7
    • 8.2.0--8.2.19
    • 8.1.0--8.1.28
  • Предназначен для инженеров по безопасности и пентестеров, имеющих разрешение.

Лицензия

Лицензия MIT. Смотрите файл LICENSE для подробностей.

Скачать инструмент