Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
php-cgi-Injector — Ein Sicherheits-Penetrationstool zum Testen von CVE-2024-4577 und CVE-2024-8926. | Kitploit
Tools/GitHubGitHub/night-have-dreams/php-cgi-injector
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and Control
GitHubnight-have-dreams/php-cgi-injector

php-cgi-Injector

Ein Sicherheits-Penetrationstool zum Testen von CVE-2024-4577 und CVE-2024-8926.

Repository anzeigen
492vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PHP-CGI Injector

🚀 CVE-2024-4577 & CVE-2024-8926 Exploit Tool

Ein automatisiertes Testwerkzeug für die PHP-CGI-Parameterinjektions-Schwachstelle, das CVE-2024-4577 und CVE-2024-8926 unterstützt und Aktionen wie Befehlsausführung, Datei-Upload und -Download ermöglicht.


📌 Einführung

Dieses Tool dient zum Testen von Parameterinjektions-Schwachstellen in PHP-CGI-Umgebungen und bietet:

  • ✅ Coole Terminal-Oberfläche mit Animationseffekten
  • ✅ Automatisierte Schwachstellenscans
  • ✅ Mehrere Angriffsmodi (Shell, PHP-Codeausführung, Datei-Upload/-Download)
  • ✅ Vordefinierte und benutzerdefinierte Payload-Kombinationen
  • ✅ Tor-Modus zum Verbergen des Datenverkehrs
  • ✅ Mehrere WAF-Bypass-Module
  • ✅ Automatische Umwandlung der Ausgabe-Kodierung
  • ✅ Erzwungener Exploit-Modus (auch startbar, wenn keine Schwachstelle gefunden wurde)
  • ❌ Kann keinen Kaffee kochen, kann aber WAFs rösten.
  • ❌ Schreibt keine Berichte für dich, verhilft dir zu keiner Freundin und verschafft dir keinen Studienplatz.
  • ❌ Keine Social-Engineering-Unterstützung – mit Menschen musst du selbst klarkommen.

📜 Haftungsausschluss

Dieses Tool ist ausschließlich für legale Tests und akademische Zwecke bestimmt. Bitte nicht auf nicht autorisierten Systemen verwenden!

⚠️ Bei illegaler Nutzung drohen rechtliche Konsequenzen!

Dieses Tool ist nur vorgesehen für:

  • 🔹 Penetrationstests durch Red Teams in Unternehmen
  • 🔹 CTF-Sicherheitsforschung
  • 🔹 Persönliches Sicherheitslernen
  • 🔹 Sonstige Sicherheitstests mit rechtmäßiger Genehmigung

📥 Abhängigkeiten installieren

Dieses Tool benötigt die folgenden Python-Pakete. Bitte zuerst installieren:

root@kitploit:~
pip install -r requirements.txt

Oder manuell installieren:

root@kitploit:~
pip install requests requests-tor chardet urllib3 rich

🛠️ Verwendung

📌 Grundlegende Verwendung

root@kitploit:~
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]

Beispiele:

root@kitploit:~
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php

📌 Parameteroptionen


📌 Betriebsmodi

Wenn das Skript eine Schwachstelle findet, wird das folgende Menü angezeigt:

root@kitploit:~
╭────────────  Exploit 模式選單  ────────────╮
│ 當前目標:http://example.com/              │
│ 當前注入點:/php-cgi/php-cgi.exe           │
│ 漏洞編號:CVE-2024-4577                    │
╰────────────────────────────────────────────╯
1) 🧪 Shell模式
2) 🛠️ PHP自訂端模式
3) 📤 上傳檔案
4) 📥 下載檔案
5) 🎯 切換攻擊目標
6) ⚙️ 設定參數
7) ❌ 離開程式
>>

📌 Modi im Detail

1️⃣ Shell-Modus

Systembefehle ausführen:

root@kitploit:~
shell> whoami

📂 Ausgabe speichern

root@kitploit:~
shell> whoami --save
root@kitploit:~
shell> whoami --save C:\output\whoami.txt

2️⃣ Benutzerdefinierter PHP-Modus

Benutzerdefinierten PHP-Code ausführen:

root@kitploit:~
phpinfo();
EOF

📂 Ausgabe speichern

root@kitploit:~
phpinfo();
EOF --save
root@kitploit:~
phpinfo();
EOF --save C:\output\info.html

3️⃣ Datei hochladen

root@kitploit:~
本地檔案路徑:C:\test\shell.php
目標完整路徑:
[*] 已自動設定上傳路徑為: C:/xampp/htdocs/shell.php

📂 Pfad manuell angeben

root@kitploit:~
目標完整路徑:C:\xampp\php\shell.php

4️⃣ Datei herunterladen

root@kitploit:~
遠端檔案路徑:C:\xampp\htdocs\index.php

📂 Heruntergeladene Dateien werden in download/ gespeichert. Bei Namenskonflikten wird automatisch eine Nummer hinzugefügt.

root@kitploit:~
[*] 檔案下載完成,儲存在 download/index.php

5️⃣ Angriffsziel wechseln

root@kitploit:~
輸入新目標URL: http://newtarget.com

🔹 Die Schwachstelle wird anschließend erneut getestet.


6️⃣ Parameter ändern

root@kitploit:~
[⚙️ 利用階段參數設定選單]

1) 切換荷載 Payload        1
2) 繞過模組 Bypass         未選擇
3) 等待時間 Timeout        10 秒
4) 請求延遲 Delay          0 秒
5) 自動紀錄 Log            關閉
6) 詳細模式 Verbose        關閉
7) 動畫效果 Effects        開啟
8) 強制利用 Force          關閉
9) 儲存並返回 Exploit 選單

📌 WAF-Bypass-Modul

Die folgenden Umgehungsstrategien werden bereitgestellt:

  • CGI-Pfadmanipulation
  • Hinzufügen ungültiger Zeichen vor und nach dem Payload
  • php://input durch andere Schreibweisen ersetzen
  • Hinzufügen bestimmter oder zufälliger HTTP-Header
  • Verschleiern des POST-Inhalts
  • Zufälliges Neuordnen der Payload-Reihenfolge
  • Benutzerdefinierte Bypass-Skripte – Format siehe tamper_example_template.txt

Tool herunterladen
ParameterBeschreibungBeispiel
-u , --urlZiel-URL angeben-u http://example.com
--timeout secAnforderungs-Timeout festlegen (0 = unbegrenzt)--timeout 30
--logShell-Befehle automatisch protokollieren--log
--payloadPayload-Kombination auswählen oder anpassen--payload 2
--torAnfragen über Tor senden--tor
--verboseDetaillierte Ausgaben anzeigen--verbose
--bypassWAF-Bypass-Modus aktivieren--bypass
--forceExploit-Modus erzwingen--force
--cgipoint PATHSBestimmte CGI-Pfade zum Testen angeben--cgipoint /path
--delay secVerzögerung in Sekunden zwischen den Anfragen--delay 1.5
--no-effectsAlle Animationen und Verzögerungseffekte deaktivieren--no-effects