Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1874 — Proof of Concept für CVE-2024-1874 | Kitploit
Tools/GitHubGitHub/mrbongoc/cve-2024-1874
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubmrbongoc/cve-2024-1874

CVE-2024-1874

Proof of Concept für CVE-2024-1874

Repository anzeigen
213vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1874

Proof-of-Concept für CVE-2024-1874

Befehlseinschleusung über den array-ähnlichen $command-Parameter von proc_open() (Umgehung des CVE-2024-1874-Fixes)

Die CVE: In PHP-Versionen 8.1.* vor 8.1.29, 8.2.* vor 8.2.20, 8.3.* vor 8.3.8 funktioniert der Fix für CVE-2024-1874 nicht, wenn der Befehlsname abschließende Leerzeichen enthält. Ursprüngliches Problem: Bei Verwendung des proc_open()-Befehls mit Array-Syntax kann der Benutzer aufgrund unzureichender Escape-Behandlung, falls die Argumente des ausgeführten Befehls von einem böswilligen Benutzer kontrolliert werden, Argumente bereitstellen, die beliebige Befehle in der Windows-Shell ausführen.

Ich habe zwei verschiedene einfache Proof-of-Concept-Exploits für die CVE 2024-1874 in Python und in PHP erstellt.

Tool herunterladen