Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577 — PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC | Kitploit
Инструменты/GitHubGitHub/black-archivers/cve-2024-4577
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubblack-archivers/cve-2024-4577

CVE-2024-4577

PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577

Концепт-доказательство, разработанное @watchTowr, эксплуатирующее уязвимость внедрения аргументов PHP CGI (CVE-2024-4577) для получения RCE на уязвимой версии PHP, работающей в среде Windows. Подробный технический анализ этой уязвимости

Orange Tsi 🍊

Эта уязвимость была найдена Orange Tsai (@orange_8361) из DEVCORE (@d3vc0r3). Обязательно следите за его выдающимися исследованиями, наша роль заключалась лишь в воссоздании и разработке эксплойта для этой проблемы.

Затронутые версии

основано на оригинальной статье в блоге DEVCORE (@d3vc0r3) Эта уязвимость затрагивает все версии PHP, установленные на операционной системе Windows:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

Поскольку ветки PHP 8.0, PHP 7 и PHP 5 достигли конца жизненного цикла и больше не поддерживаются, администраторы серверов могут обратиться к разделу «Уязвим ли я?» ЗДЕСЬ, чтобы найти временные рекомендации по исправлению в разделе «Меры по смягчению последствий».

Авторы эксплойта

Aliz (@AlizTheHax0r) и Sina Kheirkhah (@SinSinology) из watchTowr (@watchtowrcyber)

Следите за watchTowr Labs

За последними исследованиями в области безопасности следите за командой watchTowr Labs

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
Скачать инструмент