
PHP CGI에서 CVE-2024-4577 익스플로잇
이 저장소는 Windows 시스템에서 실행되는 PHP CGI 버전 8.1, 8.2, 8.3의 CVE-2024-4577 취약점에 대한 개념 증명 익스플로잇을 포함하고 있습니다. 이 취약점은 안전하지 않은 PHP CGI 구성을 악용하여 원격 코드 실행(RCE)을 허용합니다.
-u : 대상 URL PHP CGI
-c : 서버에서 명령 실행
-p : 수신 포트
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" 또는 인수 수신 포트 : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
경고: 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다!
소유자의 명시적 허가 없이 이 익스플로잇을 시스템에 사용하지 마십시오.
무단 사용은 법적 문제를 초래할 수 있습니다.
텔레그램 : @ByteReaper0