Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PHP-CGI-INTERNAL-RCE — 로컬 네트워크 서버에 PHP RCE(CVE-2024-4577) 전달 | Kitploit
도구/GitHubGitHub/mananjain61/php-cgi-internal-rce
ReconnaissanceExploitationWeb Application ExploitationPenetration TestingPayload DevelopmentDNS Analysis
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

로컬 네트워크 서버에 PHP RCE(CVE-2024-4577) 전달

저장소 보기
191년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

PHP-CGI-INTERNAL-RCE

  • 이 PoC는 공격자가 Orange Tsai의 CVE-2024-4577을 DNS 리바인딩과 연결하여 피해자의 웹 브라우저를 통해 내부 네트워크 인프라에서 직접 원격 코드 실행을 달성할 수 있는 방법을 시연합니다. Same-Origin Policy (SOP)를 우회하고 로컬 XAMPP 서버, 내부 개발 환경 또는 기업 네트워크에서 실행 중인 취약한 PHP-CGI 인스턴스를 악용함으로써, 이 공격은 인터넷에 노출될 의도가 전혀 없던 시스템에서 완전한 코드 실행을 가능하게 합니다.

BLOG

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

Setup

  • duckdns에 가입하세요

  • 서브도메인을 생성하세요 (예: example.duckdns.org)

  • 대시보드에서 DuckDNS 토큰을 확인하세요

  • server.py를 구성하세요:

    DUCKDNS_DOMAIN = "your-subdomain"      # DuckDNS 서브도메인
    DUCKDNS_TOKEN = "your-token-here"      # DuckDNS 토큰  
    
  • 사용자 정의 페이로드를 구성하려면 client.html에서 다음 줄을 찾아 페이로드로 교체하세요.

    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • 또한 IP 목록을 수정할 수 있습니다. 기사에서 설명했듯이 내부 네트워크 스캔을 구현하려면 거기에 제시한 JavaScript 스니펫을 사용할 수 있습니다. 이 PoC에서는 단순성과 속도를 위해 일반적인 IP의 사전 정의된 목록을 사용하겠습니다.

Dependencies:

  • requests

VIDEO

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • 안전하려면 온라인 상태일 필요조차 없었습니다.
도구 다운로드