Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kre80r/cve-2024-44902-env
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

Environnement de test vulnérable ThinkPHP 8.0.4 pour la validation de modèles nuclei CVE-2024-44902

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-44902 - RCE par désérialisation non sécurisée ThinkPHP

Environnement vulnérable pour la validation de nuclei-templates.

Détails de la vulnérabilité

ChampValeur
ID CVECVE-2024-44902
SévéritéCritique (CVSS 9.8)
ProduitThinkPHP
Versions affectées6.1.3 - 8.0.4
TypeDésérialisation non sécurisée → RCE
CWECWE-502

Description

Les versions de ThinkPHP 6.1.3 à 8.0.4 contiennent une vulnérabilité de désérialisation non sécurisée. Lorsque l'extension PHP Memcached est installée, les attaquants peuvent exécuter du code arbitraire en envoyant des données sérialisées malveillantes à un point de terminaison qui appelle unserialize() sur une entrée utilisateur.

L'exploit exploite une chaîne de gadgets à travers les classes internes de ThinkPHP :

root@kitploit:~
ResourceRegister → DbManager → Memcached → Pivot → Model

Démarrage rapide

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

Test

root@kitploit:~
# Vérifier que l'application est en cours d'exécution
curl http://localhost:8080/

# Tester avec le template nuclei
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# Nettoyage
docker compose down

Détails de l'environnement

Cet environnement est une application ThinkPHP créée avec composer create-project :

  • Image de base : php:8.0.7-apache
  • Squelette d'application : topthink/think:v8.0.0
  • Framework : topthink/framework:8.0.4 (vulnérable)
  • Extension PHP : Memcached 3.2.0 (requise pour la chaîne de gadgets)
  • Point de terminaison vulnérable : /api/import?data=<serialized_payload>
  • Port : 8080

Pourquoi cet environnement

Le contrôleur vulnérable simule des scénarios où les applications :

  • Traitent des données sérialisées provenant de systèmes de cache externes
  • Gèrent des données de session provenant de stockages externes
  • Acceptent des données d'API héritées ou d'outils de migration
  • Restaurent des objets en cache à partir d'un format sérialisé

Il s'agit d'une structure d'application ThinkPHP correcte avec un routage et des modèles de contrôleur standard.

Résultats attendus

Cible vulnérable (doit être détectée)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

Cible propre (ne doit PAS être détectée)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# Aucun résultat

Références

  • NVD CVE-2024-44902
  • Avis GitHub GHSA-f4wh-359g-4pq7
  • Avis GitLab

Avertissement

Cet environnement est VOLONTAIREMENT VULNÉRABLE et destiné UNIQUEMENT aux tests de sécurité.

  • Ne pas déployer en production
  • Ne pas exposer sur Internet
  • Utiliser uniquement pour des tests de sécurité autorisés
  • Destiné à la validation du template nuclei
Télécharger l’outil