
Exploit (C) CVE-2024-4577 on PHP CGI
Этот репозиторий содержит доказательство концепции эксплуатации уязвимости CVE-2024-4577 в PHP CGI версий 8.1, 8.2 и 8.3, работающих на системах Windows. Эта уязвимость позволяет удаленно выполнять код (RCE) путем эксплуатации небезопасных конфигураций PHP CGI.
-u : Целевой URL PHP CGI
-c : Выполнить команду на сервере
-p : Порт прослушивания
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Или аргумент порта прослушивания : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности!
НЕ используйте этот эксплойт на системах без явного разрешения владельца.
Несанкционированное использование может привести к правовым последствиям.
Telegrame : @ByteReaper0