Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MassExploit-CVE-2024-4577 — CVE-2024-4577 Massen-Scanner & Exploit-Tool | Kitploit
Tools/GitHubGitHub/cirqueiradev/massexploit-cve-2024-4577
AufklärungSchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcirqueiradev/massexploit-cve-2024-4577

MassExploit-CVE-2024-4577

CVE-2024-4577 Massen-Scanner & Exploit-Tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
52vor 8 MonatenNoch nicht geprüft

CVE-2024-4577 Massen-Scanner & Exploit-Tool

Dieses Python-Skript automatisiert die Erkennung von Servern, die für CVE-2024-4577 anfällig sind – eine kritische Schwachstelle in PHP-CGI, die Remotecodeausführung (RCE) durch speziell gestaltete Abfrageparameter ermöglicht.

Das Tool sendet ein PHP-Payload (<?php phpinfo(); ?>) mittels auto_prepend_file=php://input und erkennt die Schwachstelle durch Analyse der Serverantwort auf Anzeichen erfolgreicher Codeausführung.


Betroffene Versionen

basierend auf dem Original https://devco.re/ Diese Schwachstelle betrifft alle PHP-Versionen, die auf dem Windows-Betriebssystem installiert sind:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

Verwendung

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python CVE-2024-4577.py list.txt 50
  • list.txt: Eine Datei mit einer Domain pro Zeile
  • 50: Anzahl der zu verwendenden Threads

Ausgabe

  • Anfällige URLs werden in vulnerable.txt gespeichert

Haftungsausschluss

Dieses Tool wurde nur für Bildungszwecke oder autorisierte Sicherheitsüberprüfungen erstellt.
Das unbefugte Scannen oder Ausnutzen von Drittsystemen ist rechtswidrig und kann gegen Nutzungsbedingungen oder Strafgesetze verstoßen.
Verantwortungsbewusst einsetzen.


Coded by CirqueiraDev

Tool herunterladen