Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/black-archivers/cve-2024-4577
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubblack-archivers/cve-2024-4577

CVE-2024-4577

PHP CGI 인자 주입 (CVE-2024-4577) 원격 코드 실행 PoC

저장소 보기
322년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4577

@watchTowr이(가) 개발한 개념 증명으로, PHP CGI 인자 주입 취약점(CVE-2024-4577)을 악용하여 Windows 환경에서 실행되는 취약한 PHP 버전에서 RCE를 획득합니다. 이 취약점에 대한 상세 기술 분석

Orange Tsi 🍊

이 취약점은 DEVCORE (@d3vc0r3)의 Orange Tsai (@orange_8361)이(가) 발견했습니다. 그의 뛰어난 연구를 반드시 팔로우하세요. 우리의 역할은 이 문제에 대한 익스플로잇을 재현하고 개발하는 것뿐이었습니다.

영향을 받는 버전

원래 DEVCORE (@d3vc0r3)의 블로그 게시물을 기반으로, 이 취약점은 Windows 운영 체제에 설치된 모든 PHP 버전에 영향을 미칩니다:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

PHP 8.0, PHP 7, PHP 5 브랜치는 수명 종료(End-of-Life)되어 더 이상 유지 관리되지 않으므로, 서버 관리자는 여기의 'Am I Vulnerable' 섹션을 참조하여 'Mitigation Measure' 섹션에서 임시 패치 권장 사항을 확인할 수 있습니다.

익스플로잇 작성자

watchTowr (@watchtowrcyber) 소속 Aliz (@AlizTheHax0r) 및 Sina Kheirkhah (@SinSinology)

watchTowr Labs 팔로우

최신 보안 연구를 보려면 watchTowr Labs 팀을 팔로우하세요.

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
도구 다운로드