Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PHP-CGI-INTERNAL-RCE — Ausliefern von PHP RCE (CVE-2024-4577) an die lokalen Netzwerkserver | Kitploit
Tools/GitHubGitHub/mananjain61/php-cgi-internal-rce
AufklärungExploitationWebanwendungs-ExploitationPenetrationstestsPayload-EntwicklungDNS-Analyse
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

Ausliefern von PHP RCE (CVE-2024-4577) an die lokalen Netzwerkserver

Repository anzeigen
15vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

PHP-CGI-INTERNAL-RCE

  • Dieses PoC zeigt, wie ein Angreifer Orange Tsais CVE-2024-4577 mit DNS-Rebinding verketten kann, um Remote-Code-Ausführung auf interner Netzwerkinfrastruktur direkt über den Webbrowser des Opfers zu erreichen. Durch Umgehung der Same-Origin Policy (SOP) und Ausnutzung verwundbarer PHP-CGI-Instanzen auf lokalen XAMPP-Servern, internen Entwicklungsumgebungen oder Unternehmensnetzwerken ermöglicht dieser Angriff die vollständige Codeausführung auf Systemen, die niemals für das Internet freigegeben werden sollten.

BLOG

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

Einrichtung

  • Registrieren Sie sich bei duckdns

  • Erstellen Sie eine Subdomain (z. B. example.duckdns.org)

  • Notieren Sie Ihren DuckDNS-Token aus dem Dashboard

  • Konfigurieren Sie server.py:

    root@kitploit:~
    DUCKDNS_DOMAIN = "your-subdomain"      # Your DuckDNS subdomain
    DUCKDNS_TOKEN = "your-token-here"      # Your DuckDNS token  
    
  • Um ein benutzerdefiniertes Payload zu konfigurieren, suchen Sie diese Zeile in client.html und ersetzen Sie sie durch Ihr Payload.

    root@kitploit:~
    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • Außerdem können Sie die Liste der IPs ändern. Wie im Artikel erläutert, können Sie, wenn Sie internes Netzwerk-Scanning implementieren möchten, das dort gezeigte JavaScript-Snippet verwenden. In diesem PoC werde ich eine vordefinierte Liste gängiger IPs verwenden, um es einfach und schnell zu halten.

Abhängigkeiten:

  • requests

VIDEO

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • Es musste nie online sein… um sicher zu sein.
Tool herunterladen