Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PHP-CGI-INTERNAL-RCE — ローカルネットワークサーバーへのPHP RCE(CVE-2024-4577)配信 | Kitploit
ツール/GitHubGitHub/mananjain61/php-cgi-internal-rce
偵察エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発DNS分析
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

ローカルネットワークサーバーへのPHP RCE(CVE-2024-4577)配信

リポジトリを見る
191年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

PHP-CGI-INTERNAL-RCE

  • このPoCは、攻撃者が Orange Tsai氏の CVE-2024-4577 をDNSリバインディングと連鎖させ、被害者のウェブブラウザを介して内部ネットワークインフラ上でリモートコード実行を達成する方法を示しています。Same-Origin Policy (SOP) をバイパスし、local XAMPP servers 上で動作する脆弱な PHP-CGI インスタンス、内部開発環境、または企業ネットワークを悪用することで、この攻撃はインターネットに公開されることを意図されていないシステム上での完全なコード実行を可能にします。

ブログ

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

セットアップ

  • duckdns に登録する

  • サブドメインを作成する(例: example.duckdns.org)

  • ダッシュボードからDuckDNSトークンをメモする

  • server.py を設定する:

    DUCKDNS_DOMAIN = "your-subdomain"      # Your DuckDNS subdomain
    DUCKDNS_TOKEN = "your-token-here"      # Your DuckDNS token  
    
  • カスタムペイロードを設定するには、client.html 内の次の行を見つけて、あなたのペイロードに置き換えてください。

    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • また、IPアドレスのリストを変更することもできます。記事で説明したように、内部ネットワークスキャンを実装したい場合は、そこで示したJavaScriptスニペットを使用できます。このPoCでは、シンプルで高速にするために、一般的なIPアドレスの事前定義リストを使用します。

依存関係:

  • requests

動画

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • 安全であるために、オンラインである必要は決してなかった。
ツールをダウンロード