
Exploit (C) CVE-2024-4577 auf PHP CGI
Dieses Repository enthält einen Proof-of-Concept-Exploit für die Schwachstelle CVE-2024-4577 in PHP CGI Versionen 8.1, 8.2 und 8.3, die unter Windows laufen. Diese Schwachstelle ermöglicht Remote Code Execution (RCE) durch Ausnutzung unsicherer PHP CGI-Konfigurationen.
-u : Ziel-URL PHP CGI
-c : Befehl auf dem Server ausführen
-p : Lauschport
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Oder Argument Lauschport: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
WARNUNG: Dieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests!
Verwenden Sie diesen Exploit nicht auf Systemen ohne ausdrückliche Genehmigung des Eigentümers.
Eine unbefugte Nutzung kann rechtliche Konsequenzen haben.
Telegrame : @ByteReaper0