Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577-PHP-CGI-argument-injection-RCE — Python-Exploit für CVE-2024-4577 PHP CGI argument injection, die nicht authentifizierte Remotecodeausführung auf Windows-Servern mit bestimmten Gebietsschemata ermöglicht. | Kitploit
Tools/GitHubGitHub/jakabakos/cve-2024-4577-php-cgi-argument-injection-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubjakabakos/cve-2024-4577-php-cgi-argument-injection-rce

CVE-2024-4577-PHP-CGI-argument-injection-RCE

Python-Exploit für CVE-2024-4577 PHP CGI argument injection, die nicht authentifizierte Remotecodeausführung auf Windows-Servern mit bestimmten Gebietsschemata ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
23vor 2 JahrenNoch nicht geprüft
Teilen

PHP CGI Argument Injection zu RCE (CVE-2024-4577) - Exploit-Code

Die CVE-2024-4577-Sicherheitslücke in PHP CGI hat sich als kritischer Sicherheitsfehler erwiesen, der durch Argument Injection eine Remote-Code-Ausführung ermöglicht. Diese in mehreren PHP-Versionen entdeckte Schwachstelle betrifft hauptsächlich Server, die in bestimmten Locales (Traditionelles Chinesisch, Vereinfachtes Chinesisch, Japanisch) unter Windows laufen.

Der Fehler nutzt den PHP CGI-Modus aus, um frühere Sicherheitsmaßnahmen zu umgehen und nicht authentifizierten Angreifern die Ausführung beliebigen Codes zu ermöglichen.

Verwendung

Exploit-Skript:

root@kitploit:~
usage: python exploit.py -t http://127.0.0.1 -c calc

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL
  --code CODE, -c CODE  OS command to execute
  --php PHP, -p PHP     PHP command to execute

Beispiel:

root@kitploit:~
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

kép

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Verteidigungstechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten vorgesehen. Der Autor und Besitzer des Skripts lehnt jegliche Verantwortung oder Haftung für Missbrauch oder Schäden durch diese Software ab. Nur damit Sie es wissen: Benutzer werden aufgefordert, diese Software verantwortungsvoll und nur in Übereinstimmung mit geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie es verantwortungsvoll.

Tool herunterladen