Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577 — Эксплойт Proof of Concept для удаленного выполнения кода (RCE) для критической уязвимости в PHP <8.2.15 (Windows), позволяющий злоумышленникам выполнять произвольные команды. | Kitploit
Инструменты/GitHubGitHub/manuelinfosec/cve-2024-4577
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

Эксплойт Proof of Concept для удаленного выполнения кода (RCE) для критической уязвимости в PHP <8.2.15 (Windows), позволяющий злоумышленникам выполнять произвольные команды.

Репозиторий
92 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577: Критическая уязвимость в CGI-конфигурациях PHP

Серьёзная уязвимость безопасности существует в CGI-режиме PHP, которая позволяет злоумышленникам выполнять произвольные команды, манипулируя параметрами URL.

Затронутые версии

  • Версии PHP до 7.4.29 и 8.0.19 на Windows, работающие с php-cgi.

Метод атаки

  • Злоумышленники могут использовать эту уязвимость, отправляя специально созданные запросы к PHP CGI-скрипту. Эти запросы внедряют вредоносные параметры, позволяя выполнять произвольные команды. Это потенциально может привести к полной компрометации системы.

Инструкции по использованию

Предварительные требования

Перед запуском скрипта убедитесь, что в вашей системе установлен Python 3. Кроме того, вам понадобится библиотека requests для обработки HTTP-запросов.

Установка зависимостей

Вы можете установить необходимые зависимости с помощью pip. Если pip не установлен, следуйте инструкциям здесь.

  1. Откройте терминал или командную строку.
  2. Выполните следующую команду для установки библиотеки requests:
root@kitploit:~
pip install requests

Запуск скрипта

Чтобы проверить целевой URL на уязвимость CVE-2024-4577, выполните следующие шаги:

  • Выполните скрипт с помощью python3, передав целевой URL в качестве аргумента.
root@kitploit:~
python3 exploit.py <target>

Например, чтобы проверить URL http://example.com, выполните:

root@kitploit:~
python3 exploit.py http://example.com

Вывод скрипта

Скрипт проверит указанный целевой URL на наличие уязвимости и выведет результаты в консоль. Он покажет, была ли найдена потенциальная уязвимость или уязвимость не обнаружена.

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

Шаги по устранению

  1. Обновите PHP до последней версии.
  2. Убедитесь, что входные параметры правильно очищаются и проверяются.
  3. Примените настройки безопасной конфигурации для ограничения обработки параметров CGI.

Благодарности

Эта уязвимость была найдена Orange Tsai (@orange_8361)

Скачать инструмент