Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577-PHP-CGI-argument-injection-RCE — Эксплойт на Python для CVE-2024-4577 — внедрение аргументов PHP CGI, позволяющее неаутентифицированное удаленное выполнение кода на серверах Windows с определенными локалями. | Kitploit
Инструменты/GitHubGitHub/jakabakos/cve-2024-4577-php-cgi-argument-injection-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjakabakos/cve-2024-4577-php-cgi-argument-injection-rce

CVE-2024-4577-PHP-CGI-argument-injection-RCE

Эксплойт на Python для CVE-2024-4577 — внедрение аргументов PHP CGI, позволяющее неаутентифицированное удаленное выполнение кода на серверах Windows с определенными локалями.

Репозиторий
232 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PHP CGI внедрение аргументов в RCE (CVE-2024-4577) — код эксплойта

Уязвимость CVE-2024-4577 в PHP CGI представляет собой критическую проблему безопасности, позволяющую удалённое выполнение кода через внедрение аргументов. Обнаруженная в нескольких версиях PHP, эта уязвимость в первую очередь затрагивает серверы, работающие в определённых локалях (традиционный китайский, упрощённый китайский, японский) на Windows.

Ошибка использует режим PHP CGI, обходя предыдущие меры безопасности и позволяя неаутентифицированным атакующим выполнять произвольный код.

Использование

Скрипт эксплойта:

root@kitploit:~
usage: python exploit.py -t http://127.0.0.1 -c calc

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL
  --code CODE, -c CODE  OS command to execute
  --php PHP, -p PHP     PHP command to execute

Пример:

root@kitploit:~
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

изображение

Отказ от ответственности

Данный скрипт эксплойта создан исключительно для исследований и разработки эффективных методов защиты. Он не предназначен для какого-либо вредоносного или несанкционированного использования. Автор и владелец скрипта снимают с себя любую ответственность за неправомерное использование или ущерб, причинённый данным программным обеспечением. Имейте в виду, что пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.

Скачать инструмент