Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ctf-cve-2024-4577 | Kitploit
Outils/GitHubGitHub/a1ex-var1amov/ctf-cve-2024-4577
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHuba1ex-var1amov/ctf-cve-2024-4577

ctf-cve-2024-4577

Voir le dépôt
il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Défi CTF CVE-2024-4577

Aperçu

Ce défi CTF illustre la CVE-2024-4577, une vulnérabilité critique d'injection d'arguments PHP CGI affectant les versions de PHP 8.1.x < 8.1.21, 8.2.x < 8.2.8 et 8.3.x < 8.3.1.

Détails de la vulnérabilité

La CVE-2024-4577 est une vulnérabilité d'injection d'arguments PHP CGI qui survient lorsque PHP est configuré pour fonctionner comme un gestionnaire CGI. Les attaquants peuvent injecter des arguments de ligne de commande à l'interpréteur PHP via des requêtes HTTP spécialement conçues, ce qui peut conduire à une exécution de code à distance.

Description du défi

Vous avez accès à une application PHP vulnérable s'exécutant sur un serveur web. Votre objectif est d'exploiter la vulnérabilité CVE-2024-4577 pour lire le fichier flag situé dans /flag.txt.

Fichiers

  • vulnerable-app/ - L'application PHP vulnérable
  • attack-scripts/ - Scripts d'attaque automatisés
  • kubernetes/ - Manifests de déploiement Kubernetes
  • docker/ - Fichiers de configuration Docker

Pour commencer

Pour les tests locaux

  1. Déployez l'application vulnérable à l'aide des manifests Kubernetes fournis
  2. Utilisez les scripts d'attaque pour exploiter la vulnérabilité
  3. Lisez le fichier flag pour terminer le défi

Pour un déploiement sur Internet

  1. Suivez le Guide de déploiement sur Internet
  2. Déployez sur GKE/EKS avec un service LoadBalancer
  3. Configurez le DNS pour pointer vers votre IP externe
  4. Le CTF sera accessible dans le monde entier pour les participants

Objectifs pédagogiques

  • Comprendre les vulnérabilités d'injection d'arguments PHP CGI
  • Découvrir les techniques de contrebande de requêtes HTTP (HTTP request smuggling)
  • Pratiquer les tests de sécurité des applications web
  • Acquérir de l'expérience en sécurité des applications conteneurisées

Avertissement

Ce CTF est à des fins éducatives uniquement. N'utilisez pas ces techniques contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Télécharger l’outil