Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-4577-lab — Dockerベースのラボ環境。ApacheとPHP 8.1.2をCGIモードで使用し、PHP-CGIの引数インジェクション脆弱性であるCVE-2024-4577を研究するためのものです。 | Kitploit
ツール/GitHubGitHub/kanak-cypherx/cve-2024-4577-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubkanak-cypherx/cve-2024-4577-lab

cve-2024-4577-lab

Dockerベースのラボ環境。ApacheとPHP 8.1.2をCGIモードで使用し、PHP-CGIの引数インジェクション脆弱性であるCVE-2024-4577を研究するためのものです。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

環境ブループリント

root@kitploit:~
OSコンテナ: ubuntu:22.04 (Windows WSL2 上で実行中)。

Webサーバーレイヤー: mod_actions、mod_cgi、mod_cgid をメインの apache2.conf にグローバルに強制設定した Apache2。

言語インタープリター: PHP 8.1.2 は CGI/FastCGI モード (Server API) でのみ厳密に実行。

ファイルアーキテクチャ: 実行コード (index.php) とシミュレートされたチャレンジアセットをホストする機能的な app/ ディレクトリ。

調査対象のコア脆弱性メカニズム

root@kitploit:~
対象の欠陥 (CVE-2024-4577): 認証されていないパラメータが php-cgi 実行エンジンに直接渡されるシステムを標的とする引数インジェクションの問題。

OSエンコーディング制約: ラボはレガシーCGI処理パスを正常に実証しますが、プラットフォームの違いを浮き彫りにします。実際のエクスプロイトは Windows Best-Fit マッピング (CP936 や CP950 などのコードページが Web アプリケーションのチェック後にソフトハイフンを標準ハイフンとして解釈する仕組み) に依存します。コンテナが Ubuntu/UTF-8 ベースラインで実行されるため、その特定の文字変換手法に対してネイティブに免疫があります。
画像
ツールをダウンロード