Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kanak-cypherx/cve-2024-4577-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubkanak-cypherx/cve-2024-4577-lab

cve-2024-4577-lab

Лабораторная среда на основе Docker для изучения CVE-2024-4577, уязвимости внедрения аргументов PHP-CGI, с Apache и PHP 8.1.2 в режиме CGI.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Схема окружения

root@kitploit:~
Контейнер операционной системы: ubuntu:22.04 (работает под Windows WSL2).

Слой веб-сервера: Apache2 с mod_actions, mod_cgi и mod_cgid, принудительно включенными глобально в основной apache2.conf.

Интерпретатор языка: PHP 8.1.2, работающий строго в режиме CGI/FastCGI (Server API).

Архитектура файлов: Функциональный каталог app/, содержащий исполняемый код (index.php) и симулированный ресурс задания.

Основные изучаемые механизмы уязвимости

root@kitploit:~
Целевая уязвимость (CVE-2024-4577): Проблема внедрения аргументов, нацеленная на системы, где неаутентифицированные параметры передаются напрямую в исполняемый движок php-cgi.

Ограничение кодировки ОС: лаборатория успешно демонстрирует устаревший путь обработки CGI, подчеркивая различие платформ. Эксплойт в реальном мире зависит от Windows Best-Fit Mapping (где кодовые страницы, такие как CP936 или CP950, интерпретируют мягкие дефисы как стандартные дефисы после проверок веб-приложения). Поскольку контейнер работает на базе Ubuntu/UTF-8, он нативно устойчив к этой конкретной технике преобразования символов.
image
Скачать инструмент