Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rayngnpc/cve-2024-4577-rayng
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsBedrohungsanalyseEinbruchserkennungLernen & BildungIncident ResponseLabs & Praxis
GitHubrayngnpc/cve-2024-4577-rayng

CVE-2024-4577-rayng

CVE-2024-4577 PHP-CGI-Argumentinjektion - Erkennungslabor mit Vagrant-VMs und Wazuh-SIEM-Regeln

1vor 8 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577 - PHP-CGI-Argument-Injection-Erkennungslabor

Ein vollständiges Detection-Engineering-Labor für CVE-2024-4577 (PHP-CGI-Argument-Injection). Enthält vorgefertigte Vagrant-Boxes, Wazuh-SIEM-Regeln und Exploit-Tools für das Blue-Team-Training.

Was enthalten ist

  • Windows-Server-2022-VM - Verwundbares XAMPP + PHP-CGI, Sysmon, Wazuh-Agent
  • Kali-Linux-VM - Vorinstallierte Exploit-Skripte
  • Wazuh-SIEM - Docker-basiert mit 54 Produktions-Erkennungsregeln
  • Erkennungsregeln - Wazuh-XML, Sigma-YAML, IOCs

Schnellstart

Voraussetzungen

  • Vagrant 2.3+
  • VirtualBox 7.0+
  • Docker
  • Mindestens 12 GB RAM

1. Wazuh-SIEM starten

root@kitploit:~
cd wazuh
docker compose up -d
# Dashboard: https://localhost:443 (admin / SecretPassword)

2. Labor-VMs starten

root@kitploit:~
vagrant up
# Downloads ~12GB on first run

3. VM-IPs abrufen

root@kitploit:~
VBoxManage guestproperty enumerate "DetectionLab-Windows" | grep IP
VBoxManage guestproperty enumerate "DetectionLab-Kali" | grep IP

4. Angriff starten

root@kitploit:~
vagrant ssh kali
python3 ~/exploits/CVE-2024-4577.py --url http://<WINDOWS_IP>/ --cmd "whoami"

5. Erkennung anzeigen

Wazuh-Dashboard -> Discover -> Filter: rule.id: 100442

Vagrant-Boxes

Vorgefertigte Boxes im HCP-Vagrant-Registry:

  • CVE-2024-4577/windows - Windows-Server-2022-Ziel
  • CVE-2024-4577/kali - Kali-Linux-Angreifer

Erkennungsabdeckung (54 Regeln)

EbeneErkennungMITRE ATT&CK
Web-LogSoft-Hyphen-Varianten, PHP-WrapperT1190
Prozessphp-cgi.exe startet cmd/powershellT1059
DateiWebshell-Ablagen in htdocsT1505.003
AnmeldedatenLSASS, SAM-Dump, MimikatzT1003
LateralbewegungPsExec, WMI, WinRMT1021
PersistenzGeplante Aufgaben, Dienste, RegistrierungT1053, T1543

Zugangsdaten

SystemBenutzernamePasswort
Windows-VMAdministratorDetectionLab123!
Kali-VMkalikali
WazuhadminSecretPassword

Projektstruktur

root@kitploit:~
CVE-2024-4577/
├── Vagrantfile           # Lab VM definitions
├── README.md             # This file
├── detections/           # Detection rules
│   ├── wazuh-rules.xml   # 54 Wazuh detection rules
│   ├── sigma-rules.yml   # Sigma format rules
│   ├── iocs.json         # Indicators of Compromise
│   └── detection-guide.md
└── wazuh/                # Wazuh SIEM stack
    └── docker-compose.yml

CVE-Details

  • CVE-ID: CVE-2024-4577
  • Typ: Remote-Codeausführung
  • CVSS: 9.8 (Kritisch)
  • Betroffen: PHP 8.1 < 8.1.29, 8.2 < 8.2.20, 8.3 < 8.3.8 (Windows + CGI-Modus)
  • Grundursache: Soft-Hyphen (0xAD) umgeht die CVE-2012-1823-Behebung in der Windows-Best-Fit-Kodierung

Lizenz

MIT

Tool herunterladen