Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ctf-cve-2024-4577 — CTF-задача, демонстрирующая CVE-2024-4577 PHP CGI argument injection, с уязвимым приложением, скриптами атаки и развертыванием Kubernetes/Docker для практической отработки эксплуатации. | Kitploit
Инструменты/GitHubGitHub/a1ex-var1amov/ctf-cve-2024-4577
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЛаборатории и Практика
GitHuba1ex-var1amov/ctf-cve-2024-4577

ctf-cve-2024-4577

CTF-задача, демонстрирующая CVE-2024-4577 PHP CGI argument injection, с уязвимым приложением, скриптами атаки и развертыванием Kubernetes/Docker для практической отработки эксплуатации.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CTF-задача CVE-2024-4577

Обзор

Этот CTF-челлендж демонстрирует CVE-2024-4577, критическую уязвимость внедрения аргументов PHP CGI, затрагивающую версии PHP 8.1.x < 8.1.21, 8.2.x < 8.2.8 и 8.3.x < 8.3.1.

Детали уязвимости

CVE-2024-4577 — это уязвимость внедрения аргументов PHP CGI, которая возникает, когда PHP настроен на работу в качестве обработчика CGI. Злоумышленники могут внедрять аргументы командной строки в интерпретатор PHP через специально созданные HTTP-запросы, что потенциально может привести к удаленному выполнению кода.

Описание задачи

Вам предоставляется доступ к уязвимому PHP-приложению, работающему на веб-сервере. Ваша цель — эксплуатация уязвимости CVE-2024-4577 для чтения файла с флагом, расположенного по пути /flag.txt.

Файлы

  • vulnerable-app/ - уязвимое PHP-приложение
  • attack-scripts/ - автоматизированные скрипты атак
  • kubernetes/ - манифесты развертывания Kubernetes
  • docker/ - файлы конфигурации Docker

Начало работы

Для локального тестирования

  1. Разверните уязвимое приложение, используя предоставленные манифесты Kubernetes
  2. Используйте скрипты атак для эксплуатации уязвимости
  3. Прочитайте файл с флагом, чтобы завершить задание

Для развертывания в Интернете

  1. Следуйте руководству по развертыванию в Интернете
  2. Разверните в GKE/EKS с сервисом LoadBalancer
  3. Настройте DNS, чтобы он указывал на ваш внешний IP
  4. CTF будет доступен по всему миру для участников

Цели обучения

  • Понять уязвимости внедрения аргументов PHP CGI
  • Изучить методы контрабанды HTTP-запросов
  • Практиковать тестирование безопасности веб-приложений
  • Получить опыт в безопасности контейнеризированных приложений

Отказ от ответственности

Этот CTF предназначен только для образовательных целей. Не используйте эти методы против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент