Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ctf-cve-2024-4577 | Kitploit
ツール/GitHubGitHub/a1ex-var1amov/ctf-cve-2024-4577
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHuba1ex-var1amov/ctf-cve-2024-4577

ctf-cve-2024-4577

リポジトリを見る
0年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577 CTF チャレンジ

概要

このCTFチャレンジは、PHPバージョン8.1.x < 8.1.21、8.2.x < 8.2.8、および8.3.x < 8.3.1に影響を与える重大なPHP CGI引数インジェクション脆弱性CVE-2024-4577を示しています。

脆弱性の詳細

CVE-2024-4577は、PHPがCGIハンドラとして実行されるように設定されている場合に発生するPHP CGI引数インジェクション脆弱性です。攻撃者は巧妙に細工されたHTTPリクエストを介してPHPインタプリタにコマンドライン引数を注入し、リモートコード実行につながる可能性があります。

チャレンジの説明

Webサーバー上で動作する脆弱なPHPアプリケーションへのアクセスが提供されます。目標は、CVE-2024-4577の脆弱性を悪用して、/flag.txtにあるフラグファイルを読み取ることです。

ファイル

  • vulnerable-app/ - 脆弱なPHPアプリケーション
  • attack-scripts/ - 自動化された攻撃スクリプト
  • kubernetes/ - Kubernetesデプロイメントマニフェスト
  • docker/ - Docker設定ファイル

はじめに

ローカルテストの場合

  1. 提供されたKubernetesマニフェストを使用して脆弱なアプリケーションをデプロイする
  2. 攻撃スクリプトを使用して脆弱性を悪用する
  3. フラグファイルを読み取ってチャレンジを完了する

インターネットデプロイの場合

  1. インターネットデプロイガイドに従う
  2. LoadBalancerサービスを使用してGKE/EKSにデプロイする
  3. DNSを外部IPに向けるように設定する
  4. CTFは参加者が世界中からアクセス可能になります

学習目標

  • PHP CGI引数インジェクション脆弱性を理解する
  • HTTPリクエストスマグリング技術について学ぶ
  • Webアプリケーションセキュリティテストを実践する
  • コンテナ化されたアプリケーションセキュリティの経験を積む

免責事項

このCTFは教育目的のみです。所有していない、またはテストする明示的な許可がないシステムに対してこれらの技術を使用しないでください。

ツールをダウンロード