Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-4577 | Kitploit
Инструменты/GitHubGitHub/kimjuhyeong95/cve-2024-4577
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт для проверки уязвимости CVE-2024-4577

Этот Python-скрипт — простой инструмент PoC (Proof of Concept) для диагностики последней уязвимости PHP CVE-2024-4577.

⚠️ Этот инструмент предоставляется в целях проверки безопасности и должен использоваться только на собственных системах или объектах, на которые получено предварительное разрешение.


📌 Обзор

Данная уязвимость возникает, когда PHP работает в режиме CGI в среде Windows, и позволяет путём обхода с помощью многобайтовых символов внедрять произвольные настройки PHP и добиваться выполнения кода.

Скрипт отправляет на целевой URL POST-запрос с пейлоадом обхода на основе query-строки и PHP-кодом, определяя, уязвима ли цель.


✅ Использование

1. Проверка установки Python

root@kitploit:~
python3 --version

2. Установка зависимых пакетов

root@kitploit:~
pip install requests

3. Запуск скрипта

root@kitploit:~
python3 cve_2024_4577_test.py

4. Ввод целевого URL

Пример ввода:

root@kitploit:~
http://192.168.0.10/index.php

Либо можно ввести только корневой путь — он будет обработан автоматически.

root@kitploit:~
http://192.168.0.10

🔍 Пояснение результатов

  • ✅ [✅] Уязвим: сервер выполнил PHP-код.
    → Сервер уязвим.

  • ✔️ [✔️] Не уязвим или заблокировано
    → Ответ получен, но уязвимость не проявилась.

  • ❌ [❌] Ошибка запроса: ...
    → Тест не выполнен из-за ошибки соединения, тайм-аута и т. п.


💡 Принцип работы

  • Вставка строки обхода уязвимости:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • Вставка PHP-кода в тело POST-запроса:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • Если сервер выполнит этот код, в ответе будет содержаться соответствующая строка, что позволяет определить уязвимость.


⚠️ Отказ от ответственности

Этот скрипт предоставляется только в образовательных целях и для исследований в области безопасности. Сканирование или тестирование систем без разрешения противозаконно. Пользователь несёт всю ответственность самостоятельно.


📂 Состав файлов

ФайлОписание
cve_2024_4577_test.pyPython-скрипт для проверки уязвимости
README.mdДокументация по использованию (данный файл)
LICENSE.txt

📫 Контакты

Сообщения об ошибках и предложения отправляйте по электронной почте или через PR.

📝 Лицензия

Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE. Copyright (c) 2025 KimJuhyeong95

Скачать инструмент