仅供教育目的使用。不承担任何法律责任。
使用 URL 列表扫描 CVE-2024-4577 漏洞。
不仅发送漏洞利用,还会检查 PHP 版本以及 php-cgi 是否存在。从而更清晰地了解漏洞利用成功(或失败)的原因。
# install dependencies
pip install -r requirements.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 -W ignore exploit.py
如果你希望扫描更快,可以尝试测试版漏洞利用。
# install dependencies
pip install -r requirements_beta.txt
# write urls to urls.txt
vim urls.txt
# run scanner
python3 exploit_beta.py
如果遇到关于文件打开次数过多的错误,可以将限制更改为 4096:
# show the limit
ulimit -n
# change the limit to 4096
ulimit -n 4096