Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kyotozx/cve-2024-2961-remote-file-read
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

Эксплойт для подтверждения концепции для CVE-2024-2961, использующий уязвимости кодировок iconv и цепочки фильтров PHP для чтения произвольных файлов с уязвимых серверов через загрузку специально сформированных пейлоадов.

Репозиторий
51381 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-2961 Удаленное чтение файлов

Этот скрипт демонстрирует, как эксплуатировать уязвимость в системах, использующих библиотеку iconv, при некорректной обработке преобразований кодировок символов, описанную в CVE-2024-2961. Он позволяет злоумышленнику читать произвольные файлы с сервера, используя цепочки PHP-фильтров и ошибочную обработку кодировок.

Скрипт автоматизирует процесс загрузки специально сформированной полезной нагрузки, получения результирующего файла и отображения его содержимого. Он основан на исследованиях, подробно описанных в статье: Iconv CVE-2024-2961: Exploiting Character Encoding Conversions.


Как это работает

Скрипт выполняет следующие шаги:

  1. Создание полезной нагрузки
    Он создает полезную нагрузку на основе цепочки PHP-фильтров, которая использует преобразования кодировок iconv для чтения любого файла на сервере. Эта нагрузка предназначена для обхода стандартных ограничений, обеспечивая доступ к таким файлам, как /etc/passwd или другим конфиденциальным файлам.

  2. Загрузка файла
    Он отправляет POST-запрос на конечную точку admin-ajax.php целевого сервера, имитируя загрузку изображения. Полезная нагрузка скрыта внутри запроса, так что сервер обрабатывает её как легитимный файл.

  3. Скачивание файла
    После загрузки полезной нагрузки скрипт скачивает файл, который теперь содержит содержимое целевого файла. Затем он извлекает и отображает это содержимое.


Предварительные требования

  • Python 3.x
  • Библиотека requests (установите с помощью pip install requests)
  • Уязвимый сервер, работающий под управлением подверженной ошибке версии iconv и PHP.

Использование

  1. Клонируйте репозиторий или скачайте скрипт:

    git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
    cd CVE-2024-2961-Remote-File-Read
    
  2. Запустите скрипт:

    python3 lfi.py
    
  3. Следуйте подсказкам:

    • Введите путь к файлу, который хотите прочитать (например, /etc/passwd).
    • Укажите числовой идентификатор для загрузки (например, 1).
  4. Что делает скрипт:

    • Он загружает созданную полезную нагрузку на сервер.
    • Он скачивает файл, сгенерированный сервером.
    • Он выводит содержимое целевого файла на экран.

Пример

Remote File Read Exploitation - CVE-2024-2961
Enter the path of the file you want to read (e.g., /etc/passwd): /etc/passwd
Enter a numeric ID for the upload (e.g., 1): 1
File uploaded successfully: http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
File content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Отказ от ответственности

Этот скрипт предназначен исключительно для образовательных и авторизованных тестовых целей. Не используйте его в системах без явного разрешения.


Ссылки

  • CVE-2024-2961
  • Ambionics Blog: Iconv CVE-2024-2961

Скачать инструмент