Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577 — これはPHP CVE-2024-4577のPoCです。 | Kitploit
ツール/GitHubGitHub/bl4cksku11/cve-2024-4577
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

これはPHP CVE-2024-4577のPoCです。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577

これはPHP CVE-2024-4577のPoCです。

はじめに

デジタル環境におけるセキュリティはかつてないほど重要です。とはいえ、ウェブで最もよく使われるプログラミング言語の1つであるPHPに新たな脆弱性が発見され、その結果、数百万ものウェブサイトに目に見えない扉が開かれてしまったと想像してみてください。この脆弱性は CVE-2024-4577 として知られ、リモートの攻撃者が1CGIに引数を注入することで影響を受けるサーバー上で任意のコマンドを実行することを可能にします。この欠陥は、DEVCORE (@d3vc0r3) のセキュリティ研究者 Orange Tsai (@orange_8361) によって発見され、グローバルなセキュリティコミュニティの注目を集めています。ここで紹介する情報は、外部の研究ソースから得たものです。

脆弱性の説明

CVE-2024-4577 は、Windowsシステム上のエンコーディング変換の実装に影響を与えるリモートコード実行 (RCE) の脆弱性です。この欠陥は、PHPがエンコーディング変換中に特定の引数を処理する方法に起因し、攻撃者がそれを悪用してサーバー上に悪意のあるコードを注入・実行することを可能にします。この脆弱性は、Windowsオペレーティングシステム内のエンコーディング変換における Best-Fit 機能の見落としに起因し、攻撃者は特定の文字シーケンスを介して CVE-2012-1823 のために実装された保護をバイパスすることができます。

使用方法

root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>

ハッピーハッキング!

ツールをダウンロード