Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-44902-env — Уязвимая тестовая среда ThinkPHP 8.0.4 для валидации шаблона nuclei CVE-2024-44902 | Kitploit
Инструменты/GitHubGitHub/kre80r/cve-2024-44902-env
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

Уязвимая тестовая среда ThinkPHP 8.0.4 для валидации шаблона nuclei CVE-2024-44902

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-44902 - RCE через небезопасную десериализацию в ThinkPHP

Уязвимое окружение для проверки nuclei-templates.

Детали уязвимости

ПолеЗначение
Идентификатор CVECVE-2024-44902
КритичностьКритическая (CVSS 9.8)
ПродуктThinkPHP
Затронутые версии6.1.3 - 8.0.4
ТипНебезопасная десериализация → RCE
CWECWE-502

Описание

Версии ThinkPHP с 6.1.3 по 8.0.4 содержат уязвимость небезопасной десериализации. Если установлено PHP-расширение Memcached, злоумышленники могут выполнить произвольный код, отправив вредоносные сериализованные данные на конечную точку, которая вызывает unserialize() для пользовательского ввода.

Эксплойт использует цепочку гаджетов через внутренние классы ThinkPHP:

root@kitploit:~
ResourceRegister → DbManager → Memcached → Pivot → Model

Быстрый старт

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

Тестирование

root@kitploit:~
# Verify app is running
curl http://localhost:8080/

# Test with nuclei template
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# Cleanup
docker compose down

Детали окружения

Это окружение представляет собой приложение ThinkPHP, созданное с помощью composer create-project:

  • Базовый образ: php:8.0.7-apache
  • Каркас приложения: topthink/think:v8.0.0
  • Фреймворк: topthink/framework:8.0.4 (уязвимый)
  • PHP-расширение: Memcached 3.2.0 (требуется для цепочки гаджетов)
  • Уязвимая конечная точка: /api/import?data=<serialized_payload>
  • Порт: 8080

Зачем нужно это окружение

Уязвимый контроллер имитирует сценарии, в которых приложения:

  • Обрабатывают сериализованные данные из внешних кэш-систем
  • Работают с данными сессий из внешних хранилищ
  • Принимают данные из устаревших API или инструментов миграции
  • Восстанавливают кэшированные объекты из сериализованного формата

Это корректная структура приложения ThinkPHP со стандартными маршрутизацией и паттернами контроллеров.

Ожидаемые результаты

Уязвимая цель (должна быть обнаружена)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

Чистая цель (не должна быть обнаружена)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# No results

Ссылки

  • NVD CVE-2024-44902
  • Уведомление GitHub GHSA-f4wh-359g-4pq7
  • Уведомление GitLab

Отказ от ответственности

Это НАМЕРЕННО УЯЗВИМОЕ окружение, предназначенное ТОЛЬКО для тестирования безопасности.

  • НЕ разворачивайте в производственной среде
  • НЕ открывайте доступ из интернета
  • Используйте только для авторизованного тестирования безопасности
  • Предназначено для проверки шаблонов nuclei
Скачать инструмент