Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577-PHP-CGI-RCE — Windows上のCVE-2024-4577 PHP-CGI RCEエクスプロイトのためのYAMLベースのNucleiテンプレート。脆弱なPHPおよびXAMPPのバージョンを対象とし、認証不要のリモートコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/0xffff-xd/cve-2024-4577-php-cgi-rce
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHub0xffff-xd/cve-2024-4577-php-cgi-rce

CVE-2024-4577-PHP-CGI-RCE

Windows上のCVE-2024-4577 PHP-CGI RCEエクスプロイトのためのYAMLベースのNucleiテンプレート。脆弱なPHPおよびXAMPPのバージョンを対象とし、認証不要のリモートコード実行を実現します。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

php-CGi-RCE脆弱性用YAMLファイル - 高リスク

概要

root@kitploit:~
php-CGiはWebサーバーでPHPスクリプトを実行するためのインターフェースであり、CGI(Common Gateway Interface)を通じてPHPインタプリタとWebサーバーを接続します。

脆弱性の原因

root@kitploit:~
PHPは設計時にWindowsの文字変換におけるBest-Fit特性を無視していました。php-cgiがWindows上で動作し、以下の言語セット(簡体字中国語936/繁体字950/日本語932など)を使用している場合、攻撃者はcve-2012-1823のパッチを回避し、ログイン不要で任意のPHPコードを実行できます。

影響バージョン

root@kitploit:~
PHP Windows版 8.3.0 <= 影響バージョン < 8.3.8
PHP Windows版 8.2.0 <= 影響バージョン < 8.2.20
PHP Windows版 8.1.0 <= 影響バージョン < 8.1.29
XAMPP Windows版 影響バージョン <= 8.2.12
XAMPP Windows版 影響バージョン <= 8.1.25
XAMPP Windows版 影響バージョン <= 8.0.30

参考

root@kitploit:~
微信公式アカウント:nday POC  
このファイルをnucleiツールと組み合わせて使用できます。穴を掘るなら、楽しく掘りましょう。
問題があれば、ご連絡ください。よろしくお願いします。
ツールをダウンロード