Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-4577-lab — Docker-basierte Laborumgebung zum Studieren von CVE-2024-4577, einer PHP-CGI-Argumentinjektions-Schwachstelle, mit Apache und PHP 8.1.2 im CGI-Modus. | Kitploit
Tools/GitHubGitHub/kanak-cypherx/cve-2024-4577-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubkanak-cypherx/cve-2024-4577-lab

cve-2024-4577-lab

Docker-basierte Laborumgebung zum Studieren von CVE-2024-4577, einer PHP-CGI-Argumentinjektions-Schwachstelle, mit Apache und PHP 8.1.2 im CGI-Modus.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Umgebungs-Blueprint

root@kitploit:~
Betriebssystem-Container: ubuntu:22.04 (ausgeführt unter Windows WSL2).

Webserver-Schicht: Apache2 mit mod_actions, mod_cgi und mod_cgid, global in die Haupt-apache2.conf erzwungen.

Sprachinterpreter: PHP 8.1.2, der streng unter CGI/FastCGI-Modus (Server API) läuft.

Dateiarchitektur: Ein funktionales app/-Verzeichnis, das Ausführungscode (index.php) und eine simulierte Challenge-Ressource hostet.

Kernmechaniken der untersuchten Schwachstelle

root@kitploit:~
Das Ziel-Schwachstelle (CVE-2024-4577): Ein Argument-Injektionsproblem, das Systeme betrifft, bei denen nicht authentifizierte Parameter direkt in die php-cgi-Ausführungsengine übergeben werden.

Die Betriebssystem-Codierungseinschränkung: Das Lab demonstriert erfolgreich den Legacy-CGI-Verarbeitungspfad und hebt einen Plattformunterschied hervor. Der reale Exploit hängt vom Windows Best-Fit Mapping ab (bei dem Codepages wie CP936 oder CP950 weiche Bindestriche nach Webanwendungsprüfungen als normale Bindestriche interpretieren). Da der Container auf einer Ubuntu/UTF-8-Basis läuft, bleibt er nativ immun gegen diese spezifische Zeichenkonvertierungstechnik.
Bild
Tool herunterladen