Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4577-PHP-CGI-RCE — YAML 기반 Nuclei 템플릿으로, CVE-2024-4577 PHP-CGI RCE 취약점을 Windows에서 악용하며, 취약한 PHP 및 XAMPP 버전을 대상으로 인증되지 않은 원격 코드 실행을 수행합니다. | Kitploit
도구/GitHubGitHub/0xffff-xd/cve-2024-4577-php-cgi-rce
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHub0xffff-xd/cve-2024-4577-php-cgi-rce

CVE-2024-4577-PHP-CGI-RCE

YAML 기반 Nuclei 템플릿으로, CVE-2024-4577 PHP-CGI RCE 취약점을 Windows에서 악용하며, 취약한 PHP 및 XAMPP 버전을 대상으로 인증되지 않은 원격 코드 실행을 수행합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
12년 전아직 검토되지 않음

이 문서는 php-CGI-RCE 취약점을 위해 작성된 YAML 파일입니다 - 고위험

개요

root@kitploit:~
php-CGI는 웹 서버에서 PHP 스크립트를 실행하기 위한 인터페이스로, CGI(공용 게이트웨이 인터페이스)를 통해 PHP 인터프리터와 웹 서버를 연결합니다.

취약점 발생 원인

root@kitploit:~
PHP 설계 시 Windows에서 문자 변환의 Best-Fit 특성을 무시했습니다. php-cgi가 Windows에서 실행되고 다음 언어 코드(간체 중국어 936/번체 950/일본어 932 등)를 사용할 때, 공격자는 CVE-2012-1823 패치를 우회하여 로그인 없이도 임의의 PHP 코드를 실행할 수 있습니다.

영향 버전

root@kitploit:~
PHP Windows 버전 8.3.0 <= 영향 버전 < 8.3.8
PHP Windows 버전 8.2.0 <= 영향 버전 < 8.2.20
PHP Windows 버전 8.1.0 <= 영향 버전 < 8.1.29
XAMPP Windows 버전 영향 버전 <= 8.2.12
XAMPP Windows 버전 영향 버전 <= 8.1.25
XAMPP Windows 버전 영향 버전 <= 8.0.30

참고

root@kitploit:~
위챗 공식 계정: nday POC  
이 파일을 nuclei 도구와 함께 사용할 수 있습니다. 취약점 발굴嘛, 당연히 즐겁게 해야죠.
문제가 있으면 제기해 주세요, 감사합니다.
도구 다운로드