Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2961-Remote-File-Read — Эксплойт для подтверждения концепции для CVE-2024-2961, использующий уязвимости кодировок iconv и цепочки фильтров PHP для чтения произвольных файлов с уязвимых серверов через загрузку специально сформированных пейлоадов. | Kitploit
Инструменты/GitHubGitHub/kyotozx/cve-2024-2961-remote-file-read
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

Эксплойт для подтверждения концепции для CVE-2024-2961, использующий уязвимости кодировок iconv и цепочки фильтров PHP для чтения произвольных файлов с уязвимых серверов через загрузку специально сформированных пейлоадов.

Репозиторий
51371 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-2961 Удаленное чтение файлов

Этот скрипт демонстрирует, как эксплуатировать уязвимость в системах, использующих библиотеку iconv, при некорректной обработке преобразований кодировок символов, описанную в CVE-2024-2961. Он позволяет злоумышленнику читать произвольные файлы с сервера, используя цепочки PHP-фильтров и ошибочную обработку кодировок.

Скрипт автоматизирует процесс загрузки специально сформированной полезной нагрузки, получения результирующего файла и отображения его содержимого. Он основан на исследованиях, подробно описанных в статье: Iconv CVE-2024-2961: Exploiting Character Encoding Conversions.


Как это работает

Скрипт выполняет следующие шаги:

  1. Создание полезной нагрузки
    Он создает полезную нагрузку на основе цепочки PHP-фильтров, которая использует преобразования кодировок iconv для чтения любого файла на сервере. Эта нагрузка предназначена для обхода стандартных ограничений, обеспечивая доступ к таким файлам, как /etc/passwd или другим конфиденциальным файлам.

  2. Загрузка файла
    Он отправляет POST-запрос на конечную точку admin-ajax.php целевого сервера, имитируя загрузку изображения. Полезная нагрузка скрыта внутри запроса, так что сервер обрабатывает её как легитимный файл.

  • Скачивание файла
    После загрузки полезной нагрузки скрипт скачивает файл, который теперь содержит содержимое целевого файла. Затем он извлекает и отображает это содержимое.


  • Предварительные требования

    • Python 3.x
    • Библиотека requests (установите с помощью pip install requests)
    • Уязвимый сервер, работающий под управлением подверженной ошибке версии iconv и PHP.

    Использование

    1. Клонируйте репозиторий или скачайте скрипт:

      root@kitploit:~
      git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
      cd CVE-2024-2961-Remote-File-Read
      
    2. Запустите скрипт:

      root@kitploit:~
      python3 lfi.py
      
    3. Следуйте подсказкам:

      • Введите путь к файлу, который хотите прочитать (например, /etc/passwd).
      • Укажите числовой идентификатор для загрузки (например, 1).
    4. Что делает скрипт:

      • Он загружает созданную полезную нагрузку на сервер.
      • Он скачивает файл, сгенерированный сервером.
      • Он выводит содержимое целевого файла на экран.

    Пример

    root@kitploit:~
    Remote File Read Exploitation - CVE-2024-2961
    Enter the path of the file you want to read (e.g., /etc/passwd): /etc/passwd
    Enter a numeric ID for the upload (e.g., 1): 1
    File uploaded successfully: http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
    File content:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    ...
    

    Отказ от ответственности

    Этот скрипт предназначен исключительно для образовательных и авторизованных тестовых целей. Не используйте его в системах без явного разрешения.


    Ссылки

    • CVE-2024-2961
    • Ambionics Blog: Iconv CVE-2024-2961

    Скачать инструмент