Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577 — Exploit (C) CVE-2024-4577 auf PHP CGI | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2024-4577
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-EntwicklungArchived
GitHubbytereaper77/cve-2024-4577

CVE-2024-4577

Exploit (C) CVE-2024-4577 auf PHP CGI

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577 PHP CGI Remote Code Execution Exploit

Autor: Byte Reaper
CVE: CVE-2024-4577
Kategorie: Web Exploitation
Betroffene Versionen: PHP CGI 8.1, 8.2, 8.3 Windows MIT

Tool herunterladen

Betriebssystem:

Lizenz:

Übersicht

Dieses Repository enthält einen Proof-of-Concept-Exploit für die Schwachstelle CVE-2024-4577 in PHP CGI Versionen 8.1, 8.2 und 8.3, die unter Windows laufen. Diese Schwachstelle ermöglicht Remote Code Execution (RCE) durch Ausnutzung unsicherer PHP CGI-Konfigurationen.


Funktionen

  • Remote Code Execution durch manipulierte HTTP-POST-Anfragen
  • Unterstützt die Ausführung beliebiger Befehle auf dem Zielserver
  • Reverse-Shell-Funktionalität für interaktiven Zugriff
  • Aktivitätsprotokollierung und Antwortanalyse zur Überprüfung

Voraussetzungen

  • Windows-Betriebssystem (zum Ausführen des Exploits)
  • libcurl für HTTP-Anfragen
  • Winsock2 für Netzwerkfunktionen
  • Kompatibler C-Compiler (z. B. MSVC)

Erstellung

  • => C:\Users\pc\Downloads\gcc\bin\gcc.exe .\exploit.c .\argparse.c -I"C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\include" -L "C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\lib" -lcurl -lws2_32 -o CVE-2024-4577

Verwendung

  • -u : Ziel-URL PHP CGI

  • -c : Befehl auf dem Server ausführen

  • -p : Lauschport

  • => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Oder Argument Lauschport: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234

Wichtiger Haftungsausschluss

WARNUNG: Dieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests!

Verwenden Sie diesen Exploit nicht auf Systemen ohne ausdrückliche Genehmigung des Eigentümers.

Eine unbefugte Nutzung kann rechtliche Konsequenzen haben.

Kontakt

Telegrame : @ByteReaper0