Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4577-PHP-CGI-argument-injection-RCE — CVE-2024-4577 PHP CGI 인자 삽입에 대한 Python 익스플로잇으로, 특정 로캘의 Windows 서버에서 인증되지 않은 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/jakabakos/cve-2024-4577-php-cgi-argument-injection-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubjakabakos/cve-2024-4577-php-cgi-argument-injection-rce

CVE-2024-4577-PHP-CGI-argument-injection-RCE

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4577 PHP CGI 인자 삽입에 대한 Python 익스플로잇으로, 특정 로캘의 Windows 서버에서 인증되지 않은 원격 코드 실행을 가능하게 합니다.

저장소 보기
292년 전아직 검토되지 않음

PHP CGI 인수 주입을 통한 RCE (CVE-2024-4577) - 익스플로잇 코드

CVE-2024-4577 PHP CGI 취약점은 인수 주입을 통해 원격 코드 실행을 가능하게 하는 심각한 보안 결함으로 부상했습니다. 여러 PHP 버전에서 발견된 이 취약점은 주로 Windows에서 특정 로케일(중국어 번체, 중국어 간체, 일본어)로 실행되는 서버에 영향을 미칩니다.

이 결함은 PHP CGI 모드를 악용하여 이전 보안 조치를 우회하고, 인증되지 않은 공격자가 임의의 코드를 실행할 수 있도록 합니다.

사용법

익스플로잇 스크립트:

usage: python exploit.py -t http://127.0.0.1 -c calc

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL
  --code CODE, -c CODE  OS command to execute
  --php PHP, -p PHP     PHP command to execute

예시:

python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

kép

면책 조항

이 익스플로잇 스크립트는 연구 및 효과적인 방어 기술 개발을 위해서만 제작되었습니다. 악의적이거나 승인되지 않은 활동에 사용하기 위한 것이 아닙니다. 스크립트의 작성자와 소유자는 이 소프트웨어의 오용이나 손해에 대한 어떠한 책임이나 의무도 지지 않습니다. 사용자는 이 소프트웨어를 책임감 있게 그리고 관련 법률 및 규정에 따라서만 사용해야 합니다. 책임감 있게 사용하십시오.

도구 다운로드