Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bytereaper77/cve-2024-4577
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発Archived
GitHubbytereaper77/cve-2024-4577

CVE-2024-4577

エクスプロイト (C) CVE-2024-4577(PHP CGI 上)

リポジトリを見る
221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577 PHP CGI リモートコード実行エクスプロイト

作成者: Byte Reaper
CVE: CVE-2024-4577
カテゴリ: Webエクスプロイト
対象バージョン: PHP CGI 8.1, 8.2, 8.3
対象OS: Windows
ライセンス : MIT

概要

このリポジトリには、Windowsシステム上で動作するPHP CGIバージョン8.1、8.2、8.3のCVE-2024-4577脆弱性に対する概念実証エクスプロイトが含まれています。この脆弱性は、安全でないPHP CGI設定を悪用することでリモートコード実行(RCE)を可能にします。


特徴

  • 巧妙に作成されたHTTP POSTリクエストによるリモートコード実行
  • ターゲットサーバー上での任意のコマンド実行をサポート
  • インタラクティブなアクセスを得るためのリバースシェル機能
  • 確認のためのアクティビティログとレスポンス分析

必要なもの

  • Windowsオペレーティングシステム(エクスプロイトを実行するため)
  • HTTPリクエスト用のlibcurl
  • ネットワーキング用のWinsock2
  • 互換性のあるCコンパイラ(例:MSVC)

ビルド

  • => C:\Users\pc\Downloads\gcc\bin\gcc.exe .\exploit.c .\argparse.c -I"C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\include" -L "C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\lib" -lcurl -lws2_32 -o CVE-2024-4577

使い方

  • -u : ターゲットURL PHP CGI

  • -c : サーバー上でコマンドを実行

  • -p : リスニングポート

  • => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" または引数 リスニングポート : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234

重要な免責事項

警告: このツールは教育目的および許可されたセキュリティテスト専用です!

所有者から明確な許可なくこのエクスプロイトを使用しないでください。

不正使用は法的措置を招く可能性があります。

連絡先

Telegrame : @ByteReaper0

ツールをダウンロード