
Сканирование уязвимости CVE-2024-4577 с использованием списка URL.
Просто инструмент для образовательных целей. Никакой юридической ответственности.
Сканирование уязвимости CVE-2024-4577 по списку URL.
Не только отправляет эксплойт, но также проверяет версию PHP и наличие php-cgi. Это позволяет понять, почему эксплойт сработал (или не сработал).
# установка зависимостей
pip install -r requirements.txt
# впишите URL-адреса в urls.txt
vim urls.txt
# запуск сканера
python3 -W ignore exploit.py
Если вы хотите, чтобы сканирование было быстрее, можете попробовать бета-версию эксплойта.
# установка зависимостей
pip install -r requirements_beta.txt
# впишите URL-адреса в urls.txt
vim urls.txt
# запуск сканера
python3 exploit_beta.py
Если возникает ошибка о том, что файл открывается слишком много раз, вы можете изменить лимит на 4096:
# показать лимит
ulimit -n
# изменить лимит на 4096
ulimit -n 4096