Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577 — Dies ist ein PoC für PHP CVE-2024-4577. | Kitploit
Tools/GitHubGitHub/bl4cksku11/cve-2024-4577
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

Dies ist ein PoC für PHP CVE-2024-4577.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577

Dies ist ein PoC für PHP CVE-2024-4577.

Einführung

Sicherheit in der digitalen Umgebung ist wichtiger denn je. Stellen Sie sich vor, eine unsichtbare Tür öffnet sich auf Millionen von Websites aufgrund einer neuen Schwachstelle in PHP, einer der am häufigsten verwendeten Programmiersprachen im Web. Diese Schwachstelle, bekannt als CVE-2024-4577, ermöglicht es entfernten Angreifern, beliebige Befehle auf betroffenen Servern auszuführen, indem sie Argumente in 1CGI injizieren. Entdeckt wurde sie vom Sicherheitsforscher Orange Tsai (@orange_8361) von DEVCORE (@d3vc0r3); dieser Fehler hat die Aufmerksamkeit der globalen Sicherheitsgemeinschaft auf sich gezogen. Die hier präsentierten Informationen stammen aus externen Forschungsquellen.

Schwachstellenbeschreibung

CVE-2024-4577 ist eine Schwachstelle zur Remotecodeausführung (RCE), die die Implementierung der Kodierungsumwandlung auf Windows-Systemen betrifft. Dieser Fehler beruht auf der Art und Weise, wie PHP bestimmte Argumente während der Kodierungsumwandlung verarbeitet, was von Angreifern ausgenutzt werden kann, um schädlichen Code auf dem Server zu injizieren und auszuführen. Die Schwachstelle entsteht durch ein Versehen bei der Best-Fit-Funktion der Kodierungsumwandlung im Windows-Betriebssystem, wodurch Angreifer den für CVE-2012-1823 implementierten Schutz über bestimmte Zeichenfolgen umgehen können.

Verwendung

Tool herunterladen
root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>

Viel Spaß beim Hacken!