Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kre80r/cve-2024-44902-env
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

Verwundbare ThinkPHP 8.0.4 Testumgebung für die nuclei-Vorlagenvalidierung von CVE-2024-44902

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-44902 - ThinkPHP Unsicheres Deserialisieren RCE

Verwundbare Umgebung zur Validierung von nuclei-templates.

Schwachstellendetails

FeldWert
CVE IDCVE-2024-44902
SchweregradKritisch (CVSS 9.8)
ProduktThinkPHP
Betroffene Versionen6.1.3 - 8.0.4
TypUnsicheres Deserialisieren → RCE
CWECWE-502

Beschreibung

Die ThinkPHP-Versionen 6.1.3 bis 8.0.4 enthalten eine Schwachstelle durch unsicheres Deserialisieren. Wenn die Memcached PHP-Erweiterung installiert ist, können Angreifer beliebigen Code ausführen, indem sie schädliche serialisierte Daten an einen Endpunkt senden, der unserialize() auf Benutzereingaben aufruft.

Der Exploit nutzt eine Gadget-Kette durch die internen Klassen von ThinkPHP:

ResourceRegister → DbManager → Memcached → Pivot → Model

Schnellstart

git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

Testen

# Verify app is running
curl http://localhost:8080/

# Test with nuclei template
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# Cleanup
docker compose down

Umgebungsdetails

Diese Umgebung ist eine ThinkPHP-Anwendung, die mit composer create-project erstellt wurde:

  • Basisimage: php:8.0.7-apache
  • App-Skelett: topthink/think:v8.0.0
  • Framework: topthink/framework:8.0.4 (verwundbar)
  • PHP-Erweiterung: Memcached 3.2.0 (erforderlich für die Gadget-Kette)
  • Verwundbarer Endpunkt: /api/import?data=<serialized_payload>
  • Port: 8080

Warum diese Umgebung

Der verwundbare Controller simuliert Szenarien, in denen Anwendungen:

  • Serialisierte Daten aus externen Cache-Systemen verarbeiten
  • Sitzungsdaten aus externen Speichern verwalten
  • Daten von Legacy-APIs oder Migrationstools akzeptieren
  • Zwischengespeicherte Objekte aus serialisiertem Format wiederherstellen

Dies ist eine ordnungsgemäße ThinkPHP-Anwendungsstruktur mit Standard-Routing- und Controller-Mustern.

Erwartete Ergebnisse

Verwundbares Ziel (sollte erkennen)

$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

Sauberes Ziel (sollte NICHT erkennen)

$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# No results

Referenzen

  • NVD CVE-2024-44902
  • GitHub-Sicherheitshinweis GHSA-f4wh-359g-4pq7
  • GitLab-Sicherheitshinweis

Haftungsausschluss

Dies ist eine ABSICHTLICH VERWUNDBARE Umgebung, die NUR für Sicherheitstests bestimmt ist.

  • Nicht in der Produktion einsetzen
  • Nicht dem Internet aussetzen
  • Nur für autorisierte Sicherheitstests verwenden
  • Vorgesehen zur Validierung von nuclei-Vorlagen
Tool herunterladen