Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ctf-cve-2024-4577 — CTF-Herausforderung, die CVE-2024-4577 PHP CGI-Argumentinjektion demonstriert, mit verwundbarer App, Angriffsskripten und Kubernetes/Docker-Bereitstellung für praktische Ausnutzungsübungen. | Kitploit
Tools/GitHubGitHub/a1ex-var1amov/ctf-cve-2024-4577
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHuba1ex-var1amov/ctf-cve-2024-4577

ctf-cve-2024-4577

CTF-Herausforderung, die CVE-2024-4577 PHP CGI-Argumentinjektion demonstriert, mit verwundbarer App, Angriffsskripten und Kubernetes/Docker-Bereitstellung für praktische Ausnutzungsübungen.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577 CTF-Challenge

Übersicht

Diese CTF-Challenge demonstriert CVE-2024-4577, eine kritische PHP-CGI-Argumentinjektions-Schwachstelle, die PHP-Versionen 8.1.x < 8.1.21, 8.2.x < 8.2.8 und 8.3.x < 8.3.1 betrifft.

Schwachstellendetails

CVE-2024-4577 ist eine PHP-CGI-Argumentinjektions-Schwachstelle, die auftritt, wenn PHP als CGI-Handler konfiguriert ist. Angreifer können durch manipulierte HTTP-Anfragen Befehlszeilenargumente in den PHP-Interpreter einschleusen, was potenziell zu einer Remote-Code-Ausführung führen kann.

Beschreibung der Challenge

Sie erhalten Zugang zu einer anfälligen PHP-Anwendung, die auf einem Webserver läuft. Ihr Ziel ist es, die CVE-2024-4577-Schwachstelle auszunutzen, um die Flag-Datei unter /flag.txt zu lesen.

Dateien

  • vulnerable-app/ - Die anfällige PHP-Anwendung
  • attack-scripts/ - Automatisierte Angriffsskripte
  • kubernetes/ - Kubernetes-Bereitstellungsmanifeste
  • docker/ - Docker-Konfigurationsdateien

Erste Schritte

Für lokale Tests

  1. Stellen Sie die anfällige Anwendung mit den bereitgestellten Kubernetes-Manifesten bereit.
  2. Nutzen Sie die Angriffsskripte, um die Schwachstelle auszunutzen.
  3. Lesen Sie die Flag-Datei, um die Challenge abzuschließen.

Für die Internetbereitstellung

  1. Folgen Sie dem Internet-Bereitstellungsleitfaden
  2. Stellen Sie in GKE/EKS mit einem LoadBalancer-Dienst bereit.
  3. Konfigurieren Sie DNS so, dass er auf Ihre externe IP verweist.
  4. Die CTF wird weltweit für Teilnehmer zugänglich sein.

Lernziele

  • PHP-CGI-Argumentinjektions-Schwachstellen verstehen
  • Techniken des HTTP-Request-Smugglings kennenlernen
  • Sicherheitstests von Webanwendungen üben
  • Erfahrung mit der Sicherheit containerisierter Anwendungen sammeln

Haftungsausschluss

Diese CTF dient nur zu Bildungszwecken. Verwenden Sie diese Techniken nicht gegen Systeme, die Ihnen nicht gehören oder für deren Test Sie keine ausdrückliche Genehmigung haben.

Tool herunterladen