Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577 | Kitploit
Tools/GitHubGitHub/longhoangth18/cve-2024-4577
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHublonghoangth18/cve-2024-4577

CVE-2024-4577

Repository anzeigen
51vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2024-4577: PHP-CGI-Argument-Injection-Scanner und -Exploit

License: MIT Python 3.6+ CVSS Score

🛡️ Übersicht

image

CVE-2024-4577 ist eine kritische Schwachstelle, die PHP-Anwendungen betrifft, die die Common Gateway Interface (CGI) verwenden. Dieses Tool dient sowohl als Scanner als auch als Exploit und ermöglicht Cybersicherheitsexperten Folgendes:

  • Erkennen von PHP-CGI-Argument-Injection-Schwachstellen
  • Ausnutzen von Schwachstellen, die zu Remote Code Execution (RCE) führen
  • Ausführen von beliebigem PHP-Code auf verwundbaren Systemen

🔑 Hauptfunktionen

  • 🔍 Schwachstellenerkennung: Robuster Scanprozess zur Identifizierung anfälliger PHP-Anwendungen
  • 💥 Exploit-Funktionalität: Anpassbare Payloads für die gezielte Ausnutzung von Schwachstellen
  • 🔧 Flexibles Payload-Management: PHP-Payload-Dateien für die Ausführung nach der Ausnutzung angeben
  • 👥 Benutzerfreundliche Oberfläche: Einfache Befehlszeilenoptionen mit klarer, umsetzbarer Ausgabe

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git

# Navigate to the project directory
cd CVE-2024-4577-scanner

# Install required dependencies
pip install -r requirements.txt

📖 Verwendung

Stellen Sie sicher, dass Python 3 auf Ihrem System installiert ist. Verwenden Sie die folgende Befehlsstruktur:

root@kitploit:~
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]

Argumente:

  • -h, --help: Hilfemeldung anzeigen und beenden
  • -t TARGET_FILE, --target-file TARGET_FILE: Datei mit Ziel-URLs (erforderlich)
  • -s, --scan: Nur einen Schwachstellenscan durchführen
  • -e, --exploit: Versuchen, die Schwachstelle auszunutzen
  • -p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: PHP-Payload-Datei für die Ausnutzung

Beispiel:

root@kitploit:~
python3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php

🔍 Entdecken verwundbarer Hosts

Nutzen Sie leistungsstarke Suchmaschinen, um potenziell verwundbare Hosts zu identifizieren:

🌐 Shodan-Abfrage

Suchen Sie nach Servern, auf denen die PHP-Versionen 8.1, 8.2 und 8.3 ausgeführt werden:

root@kitploit:~
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"

🌐 FOFA-Abfrage

root@kitploit:~
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie Systeme scannen oder versuchen, Systeme auszunutzen, die Sie nicht besitzen oder für die Sie kein Testrecht haben.

📞 Support

Wenn Sie auf Probleme stoßen oder Fragen haben, reichen Sie bitte ein Issue im GitHub-Issue-Tracker ein.


Tool herunterladen