Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4577-checker — 一个Bash脚本,用于扫描多个域名以检测PHP-CGI中的CVE-2024-4577漏洞。 | Kitploit
工具/GitHubGitHub/jeninsutradhar/cve-2024-4577-checker
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubjeninsutradhar/cve-2024-4577-checker

CVE-2024-4577-checker

一个Bash脚本,用于扫描多个域名以检测PHP-CGI中的CVE-2024-4577漏洞。

查看仓库
3111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577 漏洞检查器

CVE-2024-4577 漏洞检查器是一个 Bash 脚本,用于扫描多个域名中是否存在 PHP-CGI 的 CVE-2024-4577 漏洞。该工具允许安全研究人员和系统管理员快速评估其系统或域名列表是否可能受到此特定安全问题的影响。

描述

在 PHP 8.1.* 版本(早于 8.1.29)、8.2.* 版本(早于 8.2.20)、8.3.* 版本(早于 8.3.8)中,当在 Windows 上使用 Apache 和 PHP-CGI 时,如果系统设置为使用某些代码页,Windows 可能会使用“最佳匹配”行为来替换传递给 Win32 API 函数的命令行中的字符。PHP CGI 模块可能会将这些字符误解为 PHP 选项,从而允许恶意用户将选项传递给正在运行的 PHP 二进制文件,进而泄露脚本源代码、在服务器上运行任意 PHP 代码等。

image

要求

  • Bash(4.0 或更高版本)
  • curl

安装

  1. 克隆仓库或下载脚本:
  • git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.git
  • cd cve-2024-4577-checker
  1. 使脚本可执行:
  • chmod +x cve_2024_4577_checker.sh

用法

基本用法

./cve_2024_4577_checker.sh -f domains.txt

  • 这将扫描 domains.txt 文件中列出的所有域名。

选项

  • -f 文件:指定包含要检查域名列表的文件(每行一个域名)
  • -t 线程数:设置并发线程数(默认:10)
  • -u 用户代理:设置自定义 User-Agent 字符串
  • -i:运行交互模式,允许手动输入域名
  • -h:显示帮助信息

输出

  • 扫描结束时,会显示摘要信息,包括:
  1. 扫描的域名总数
  2. 存在漏洞的域名数量
  3. 安全的域名数量
  4. 超时的域名数量
  • 此外,还会生成两个文件:
  1. 详细日志文件(vulnerability_scan_[时间戳].log)
  2. HTML 报告(vulnerability_report_[时间戳].html)

示例

  1. 从文件扫描域名:
  • ./cve_2024_4577_checker.sh -f domains.txt
  1. 提高并发度扫描域名:
  • ./cve_2024_4577_checker.sh -f domains.txt -t 20
  1. 使用自定义 User-Agent:
  • ./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"
  1. 运行交互模式:
  • ./cve_2024_4577_checker.sh -i

image

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

免责声明

此工具仅用于教育和测试目的。请始终确保您有权扫描目标域名。作者对此程序的任何滥用或造成的损害概不负责。

下载工具