Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mrbongoc/cve-2024-1874
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubmrbongoc/cve-2024-1874

CVE-2024-1874

Доказательство концепции для CVE-2024-1874

Репозиторий
2131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-1874

Концепт-эксплойт для CVE-2024-1874

Внедрение команд через массивоподобный параметр $command функции proc_open() (обход исправления CVE-2024-1874)

Суть CVE: В версиях PHP 8.1.* до 8.1.29, 8.2.* до 8.2.20, 8.3.* до 8.3.8 исправление CVE-2024-1874 не работает, если имя команды содержит завершающие пробелы. Первоначальная проблема: при использовании proc_open() с синтаксисом массива, из-за недостаточного экранирования, если аргументы выполняемой команды контролируются злоумышленником, пользователь может передать аргументы, которые приведут к выполнению произвольных команд в оболочке Windows.

Я создал 2 различных простых концепт-эксплойта для CVE-2024-1874 на Python и на PHP.

Скачать инструмент