
Сканер и эксплойт для уязвимости CVE-2024-4577 PHP CGI, связанной с внедрением аргументов. Обнаруживает уязвимые PHP-приложения и выполняет произвольный код с помощью настраиваемых полезных нагрузок для авторизованного тестирования безопасности.

CVE-2024-4577 — это критическая уязвимость, затрагивающая PHP-приложения, использующие Common Gateway Interface (CGI). Этот инструмент выступает в качестве как сканера, так и эксплойта, позволяя специалистам по кибербезопасности:
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git
# Navigate to the project directory
cd CVE-2024-4577-scanner
# Install required dependencies
pip install -r requirements.txt
Убедитесь, что на вашей системе установлен Python 3. Используйте следующую структуру команд:
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
-h, --help: Показать справку и выйти-t TARGET_FILE, --target-file TARGET_FILE: Файл, содержащий целевые URL (обязательно)-s, --scan: Выполнить только сканирование уязвимостей-e, --exploit: Попробовать эксплуатировать уязвимость-p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: Файл PHP-полезной нагрузки для эксплуатацииpython3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
Используйте мощные поисковые системы для выявления потенциально уязвимых хостов:
Поиск серверов, работающих с PHP версиями 8.1, 8.2 и 8.3:
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Убедитесь, что у вас есть явное разрешение перед сканированием или попыткой эксплуатации любых систем, которые вам не принадлежат или на тестирование которых у вас нет права.
Если вы столкнулись с какими-либо проблемами или у вас есть вопросы, пожалуйста, создайте запрос в трекере проблем GitHub.