CVE-2024-4577 漏洞检查器是一个 Bash 脚本,用于扫描多个域名中是否存在 PHP-CGI 的 CVE-2024-4577 漏洞。该工具允许安全研究人员和系统管理员快速评估其系统或域名列表是否可能受到此特定安全问题的影响。
在 PHP 8.1.* 版本(早于 8.1.29)、8.2.* 版本(早于 8.2.20)、8.3.* 版本(早于 8.3.8)中,当在 Windows 上使用 Apache 和 PHP-CGI 时,如果系统设置为使用某些代码页,Windows 可能会使用“最佳匹配”行为来替换传递给 Win32 API 函数的命令行中的字符。PHP CGI 模块可能会将这些字符误解为 PHP 选项,从而允许恶意用户将选项传递给正在运行的 PHP 二进制文件,进而泄露脚本源代码、在服务器上运行任意 PHP 代码等。

git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.gitcd cve-2024-4577-checkerchmod +x cve_2024_4577_checker.sh./cve_2024_4577_checker.sh -f domains.txt
domains.txt 文件中列出的所有域名。-f 文件:指定包含要检查域名列表的文件(每行一个域名)-t 线程数:设置并发线程数(默认:10)-u 用户代理:设置自定义 User-Agent 字符串-i:运行交互模式,允许手动输入域名-h:显示帮助信息./cve_2024_4577_checker.sh -f domains.txt./cve_2024_4577_checker.sh -f domains.txt -t 20./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"./cve_2024_4577_checker.sh -i
本项目采用 MIT 许可证 - 详见 LICENSE 文件。
此工具仅用于教育和测试目的。请始终确保您有权扫描目标域名。作者对此程序的任何滥用或造成的损害概不负责。