Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PHP-CGI-INTERNAL-RCE — Доставка PHP RCE (CVE-2024-4577) на серверы локальной сети | Kitploit
Инструменты/GitHubGitHub/mananjain61/php-cgi-internal-rce
РазведкаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиАнализ DNS
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

Доставка PHP RCE (CVE-2024-4577) на серверы локальной сети

Репозиторий
151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PHP-CGI-INTERNAL-RCE

  • Эта PoC демонстрирует, как злоумышленник может объединить Orange Tsai's CVE-2024-4577 с DNS-ребндингом для достижения удаленного выполнения кода на внутренней сетевой инфраструктуре непосредственно через веб-браузер жертвы. Обходя Same-Origin Policy (SOP) и эксплуатируя уязвимые экземпляры PHP-CGI, работающие на локальных серверах XAMPP, внутренних средах разработки или корпоративных сетях, эта атака обеспечивает полное выполнение кода на системах, которые никогда не предназначались для доступа из интернета.

БЛОГ

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

Настройка

  • Зарегистрируйтесь на duckdns

  • Создайте поддомен (например, example.duckdns.org)

  • Запишите ваш токен DuckDNS из панели управления

  • Настройте server.py:

    root@kitploit:~
    DUCKDNS_DOMAIN = "your-subdomain"      # Your DuckDNS subdomain
    DUCKDNS_TOKEN = "your-token-here"      # Your DuckDNS token  
    
  • Чтобы настроить собственный пейлоад, найдите эту строку в client.html и замените её на ваш пейлоад.

    root@kitploit:~
    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • Также вы можете изменить список IP-адресов. Как мы объяснили в статье, если вы хотите реализовать сканирование внутренней сети, вы можете использовать фрагмент JavaScript, который я там показал. В этом PoC я буду использовать предопределенный список распространенных IP-адресов, чтобы все было просто и быстро

Зависимости:

  • requests

ВИДЕО

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • Это никогда не должно было быть в сети… чтобы быть в безопасности.
Скачать инструмент