此 Python 脚本可自动检测存在 CVE-2024-4577 漏洞的服务器,这是一个 PHP-CGI 中的严重漏洞,允许通过特制查询参数实现 远程代码执行(RCE)。
该工具发送一个 PHP 载荷(<?php phpinfo(); ?>),使用 auto_prepend_file=php://input,并通过分析服务器的响应是否显示成功执行代码的标志来检测漏洞。
基于原始说明 https://devco.re/,此漏洞影响所有在 Windows 操作系统上安装的 PHP 版本:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
pip install -r requirements.txt
python CVE-2024-4577.py list.txt 50
list.txt:包含每行一个域名的文件50:使用的线程数vulnerable.txt此工具 仅用于教育目的或授权安全评估。
未经授权扫描或利用第三方系统是 非法行为,可能违反服务条款或刑事法律。
请负责任地使用。
由 CirqueiraDev 编写