Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bl4cksku11/cve-2024-4577
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

Это PoC для PHP CVE-2024-4577.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577

Это PoC для PHP CVE-2024-4577.

Введение

Безопасность в цифровой среде важнее, чем когда-либо. Представьте: невидимая дверь открывается на миллионах сайтов из-за новой уязвимости в PHP — одном из самых используемых языков программирования в вебе. Эта уязвимость, известная как CVE-2024-4577, позволяет удалённым злоумышленникам выполнять произвольные команды на затронутых серверах путём внедрения аргументов в 1CGI. Обнаруженная исследователем безопасности Orange Tsai (@orange_8361) из DEVCORE (@d3vc0r3), эта ошибка привлекла внимание мирового сообщества специалистов по безопасности. Информация, представленная здесь, получена из внешних исследовательских источников.

Описание уязвимости

CVE-2024-4577 — это уязвимость удалённого выполнения кода (RCE), затрагивающая реализацию преобразования кодировок в системах Windows. Ошибка связана с тем, как PHP обрабатывает определённые аргументы во время преобразования кодировок, что может быть использовано злоумышленниками для внедрения и выполнения вредоносного кода на сервере. Уязвимость возникает из-за недоработки в функции Best-Fit преобразования кодировок в операционной системе Windows, что позволяет злоумышленникам обходить защиту, реализованную для CVE-2012-1823, с помощью определённых последовательностей символов.

Использование

root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>
Скачать инструмент

Удачного взлома!