Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577-checker — Bash-скрипт, предназначенный для сканирования нескольких доменов на предмет уязвимости CVE-2024-4577 в PHP-CGI. | Kitploit
Инструменты/GitHubGitHub/jeninsutradhar/cve-2024-4577-checker
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubjeninsutradhar/cve-2024-4577-checker

CVE-2024-4577-checker

Bash-скрипт, предназначенный для сканирования нескольких доменов на предмет уязвимости CVE-2024-4577 в PHP-CGI.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3111 год назадЕщё не проверено

Проверка уязвимости CVE-2024-4577

Инструмент проверки уязвимости CVE-2024-4577 — это Bash-скрипт, предназначенный для сканирования нескольких доменов на наличие уязвимости CVE-2024-4577 в PHP-CGI. Этот инструмент позволяет исследователям безопасности и системным администраторам быстро оценить, являются ли их системы или список доменов потенциально уязвимыми к данной конкретной проблеме безопасности.

Описание

В версиях PHP 8.1.* до 8.1.29, 8.2.* до 8.2.20, 8.3.* до 8.3.8 при использовании Apache и PHP-CGI на Windows, если система настроена на использование определённых кодовых страниц, Windows может применять поведение «Best-Fit» для замены символов в командной строке, передаваемой функциям Win32 API. Модуль PHP CGI может неправильно интерпретировать эти символы как опции PHP, что может позволить злоумышленнику передавать опции запускаемому двоичному файлу PHP и, таким образом, раскрывать исходный код скриптов, выполнять произвольный PHP-код на сервере и т. д.

image

Требования

  • Bash (версия 4.0 или новее)
  • curl

Установка

  1. Клонируйте репозиторий или скачайте скрипт:
  • git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.git
  • cd cve-2024-4577-checker
  1. Сделайте скрипт исполняемым:
  • chmod +x cve_2024_4577_checker.sh

Использование

Базовое использование

./cve_2024_4577_checker.sh -f domains.txt

  • Это просканирует все домены, перечисленные в файле domains.txt.

Опции

  • -f файл: укажите файл, содержащий список доменов для проверки (по одному домену в строке)
  • -t потоки: установите количество одновременных потоков (по умолчанию: 10)
  • -u user_agent: укажите пользовательскую строку User-Agent
  • -i: запуск в интерактивном режиме, позволяющем ручной ввод доменов
  • -h: отображение справочного сообщения

Вывод

  • В конце сканирования отображается сводка, показывающая:
  1. Общее количество просканированных доменов
  2. Количество уязвимых доменов
  3. Количество безопасных доменов
  4. Количество доменов, у которых истекло время ожидания
  • Дополнительно создаются два файла:
  1. Подробный файл журнала (vulnerability_scan_[timestamp].log)
  2. HTML-отчёт (vulnerability_report_[timestamp].html)

Примеры

  1. Сканирование доменов из файла:
  • ./cve_2024_4577_checker.sh -f domains.txt
  1. Сканирование доменов с повышенным уровнем параллелизма:
  • ./cve_2024_4577_checker.sh -f domains.txt -t 20
  1. Использование пользовательского User-Agent:
  • ./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"
  1. Запуск в интерактивном режиме:
  • ./cve_2024_4577_checker.sh -i

image

Лицензия

Этот проект лицензирован на условиях лицензии MIT — подробности см. в файле LICENSE.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и целей тестирования. Всегда убедитесь, что у вас есть разрешение на сканирование целевых доменов. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый данной программой.

Скачать инструмент