Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577 — Exploit (C) CVE-2024-4577 on PHP CGI | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2024-4577
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload DevelopmentArchived
GitHubbytereaper77/cve-2024-4577

CVE-2024-4577

Exploit (C) CVE-2024-4577 on PHP CGI

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577 Эксплойт удаленного выполнения кода PHP CGI

Автор: Byte Reaper
CVE: CVE-2024-4577
Категория: Веб-эксплуатация
Целевые версии: PHP CGI 8.1, 8.2, 8.3
Целевая ОС: Windows
Лицензия: MIT

Обзор

Этот репозиторий содержит доказательство концепции эксплуатации уязвимости CVE-2024-4577 в PHP CGI версий 8.1, 8.2 и 8.3, работающих на системах Windows. Эта уязвимость позволяет удаленно выполнять код (RCE) путем эксплуатации небезопасных конфигураций PHP CGI.


Возможности

  • Удаленное выполнение кода через специально сформированные HTTP POST запросы
  • Поддержка выполнения произвольных команд на целевом сервере
  • Функция обратной оболочки для получения интерактивного доступа
  • Логирование активности и анализ ответов для проверки

Требования

  • Операционная система Windows (для запуска эксплойта)
  • libcurl для HTTP запросов
  • Winsock2 для сетевого взаимодействия
  • Совместимый компилятор C (например, MSVC)

Сборка

  • => C:\Users\pc\Downloads\gcc\bin\gcc.exe .\exploit.c .\argparse.c -I"C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\include" -L "C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\lib" -lcurl -lws2_32 -o CVE-2024-4577

Использование

  • -u : Целевой URL PHP CGI

  • -c : Выполнить команду на сервере

  • -p : Порт прослушивания

  • => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Или аргумент порта прослушивания : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234

Важное предупреждение

ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности!

НЕ используйте этот эксплойт на системах без явного разрешения владельца.

Несанкционированное использование может привести к правовым последствиям.

Контакты

Telegrame : @ByteReaper0

Скачать инструмент