Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4577-rayng — CVE-2024-4577 PHP CGI Argument Injection - Vagrant VM과 Wazuh SIEM 규칙 기반 탐지 실습 환경 | Kitploit
도구/GitHubGitHub/rayngnpc/cve-2024-4577-rayng
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseLabs & Practice
GitHubrayngnpc/cve-2024-4577-rayng

CVE-2024-4577-rayng

CVE-2024-4577 PHP CGI Argument Injection - Vagrant VM과 Wazuh SIEM 규칙 기반 탐지 실습 환경

18개월 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4577 - PHP CGI 인자 주입 탐지 랩

CVE-2024-4577(PHP CGI 인자 주입)을 위한 완전한 탐지 엔지니어링 랩입니다. 사전 구축된 Vagrant 박스, Wazuh SIEM 규칙, 블루 팀 훈련용 익스플로잇 도구가 포함되어 있습니다.

포함 내용

  • Windows Server 2022 VM - 취약한 XAMPP + PHP-CGI, Sysmon, Wazuh 에이전트
  • Kali Linux VM - 사전 설치된 익스플로잇 스크립트
  • Wazuh SIEM - Docker 기반, 54개의 운영 탐지 규칙 포함
  • 탐지 규칙 - Wazuh XML, Sigma YAML, IOCs

빠른 시작

사전 요구 사항

  • Vagrant 2.3+
  • VirtualBox 7.0+
  • Docker
  • 최소 12GB RAM

1. Wazuh SIEM 시작

root@kitploit:~
cd wazuh
docker compose up -d
# Dashboard: https://localhost:443 (admin / SecretPassword)

2. 랩 VM 시작

root@kitploit:~
vagrant up
# Downloads ~12GB on first run

3. VM IP 확인

root@kitploit:~
VBoxManage guestproperty enumerate "DetectionLab-Windows" | grep IP
VBoxManage guestproperty enumerate "DetectionLab-Kali" | grep IP

4. 공격 실행

root@kitploit:~
vagrant ssh kali
python3 ~/exploits/CVE-2024-4577.py --url http://<WINDOWS_IP>/ --cmd "whoami"

5. 탐지 확인

Wazuh 대시보드 -> Discover -> 필터: rule.id: 100442

Vagrant 박스

HCP Vagrant 레지스트리의 사전 구축 박스:

  • CVE-2024-4577/windows - Windows Server 2022 대상
  • CVE-2024-4577/kali - Kali Linux 공격자

탐지 범위 (54개 규칙)

계층탐지MITRE ATT&CK
웹 로그소프트 하이픈 변형, PHP 래퍼T1190
프로세스php-cgi.exe가 cmd/powershell 생성T1059
파일htdocs에 웹셸 드롭T1505.003
자격 증명LSASS, SAM 덤프, MimikatzT1003
측면 이동PsExec, WMI, WinRMT1021
지속성예약 작업, 서비스, 레지스트리T1053, T1543

자격 증명

시스템사용자 이름비밀번호
Windows VMAdministratorDetectionLab123!
Kali VMkalikali
WazuhadminSecretPassword

프로젝트 구조

root@kitploit:~
CVE-2024-4577/
├── Vagrantfile           # Lab VM definitions
├── README.md             # This file
├── detections/           # Detection rules
│   ├── wazuh-rules.xml   # 54 Wazuh detection rules
│   ├── sigma-rules.yml   # Sigma format rules
│   ├── iocs.json         # Indicators of Compromise
│   └── detection-guide.md
└── wazuh/                # Wazuh SIEM stack
    └── docker-compose.yml

CVE 세부 정보

  • CVE ID: CVE-2024-4577
  • 유형: 원격 코드 실행
  • CVSS: 9.8 (치명적)
  • 영향: PHP 8.1 < 8.1.29, 8.2 < 8.2.20, 8.3 < 8.3.8 (Windows + CGI 모드)
  • 근본 원인: 소프트 하이픈(0xAD)이 Windows Best-Fit 인코딩에서 CVE-2012-1823 패치를 우회

라이선스

MIT

도구 다운로드