Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577-PHP-CGI-RCE — YAML-basiertes Nuclei-Template für die Ausnutzung von CVE-2024-4577 PHP-CGI RCE unter Windows, das auf anfällige PHP- und XAMPP-Versionen abzielt, um eine nicht authentifizierte Remote-Code-Ausführung zu ermöglichen. | Kitploit
Tools/GitHubGitHub/0xffff-xd/cve-2024-4577-php-cgi-rce
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub0xffff-xd/cve-2024-4577-php-cgi-rce

CVE-2024-4577-PHP-CGI-RCE

YAML-basiertes Nuclei-Template für die Ausnutzung von CVE-2024-4577 PHP-CGI RCE unter Windows, das auf anfällige PHP- und XAMPP-Versionen abzielt, um eine nicht authentifizierte Remote-Code-Ausführung zu ermöglichen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Diese YAML-Datei wurde speziell für die php-CGI-RCE-Schwachstelle erstellt – hohes Risiko

Einführung

root@kitploit:~
php-CGi ist eine Schnittstelle zum Ausführen von PHP-Skripten auf einem Webserver, die den PHP-Interpreter über CGI (Common Gateway Interface) mit dem Webserver verbindet.

Ursache der Schwachstelle

root@kitploit:~
PHP hat beim Design die Best-Fit-Funktion zur Zeichenkonvertierung in Windows ignoriert. Wenn php-cgi unter Windows mit den folgenden Sprachpaketen läuft (Chinesisch (vereinfacht) 936, Chinesisch (traditionell) 950, Japanisch 932 usw.), können Angreifer den Patch für CVE-2012-1823 umgehen und ohne vorherige Anmeldung beliebigen PHP-Code ausführen.

Betroffene Versionen

root@kitploit:~
PHP für Windows: 8.3.0 <= betroffene Version < 8.3.8
PHP für Windows: 8.2.0 <= betroffene Version < 8.2.20
PHP für Windows: 8.1.0 <= betroffene Version < 8.1.29
XAMPP für Windows: betroffene Version <= 8.2.12
XAMPP für Windows: betroffene Version <= 8.1.25
XAMPP für Windows: betroffene Version <= 8.0.30

Referenzen

root@kitploit:~
Öffentlicher Account: nday POC  
Diese Datei kann zusammen mit dem nuclei-Tool verwendet werden. Lücken ausnutzen? Klar, das soll Spaß machen.
Bei Fragen bitte melden, danke.
Tool herunterladen