Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577 — CVE-2024-4577 — это критическая уязвимость в PHP, влияющая на конфигурации CGI, позволяющая злоумышленникам выполнять произвольные команды через специально созданные параметры URL. | Kitploit
Инструменты/GitHubGitHub/tam-k592/cve-2024-4577
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubtam-k592/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 — это критическая уязвимость в PHP, влияющая на конфигурации CGI, позволяющая злоумышленникам выполнять произвольные команды через специально созданные параметры URL.

Репозиторий
761712 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Orange Tsi 🍊

Эта уязвимость была найдена Orange Tsai (@orange_8361) из DEVCORE (@d3vc0r3). Обязательно следите за его выдающимися исследованиями, наша роль заключалась лишь в воссоздании и разработке эксплойта для этой проблемы. Предупреждение безопасности: CVE-2024-4577 Уязвимость внедрения аргументов PHP CGI

Обзор CVE-2024-4577 — это критическая уязвимость в PHP, затрагивающая конфигурации CGI, позволяющая злоумышленникам выполнять произвольные команды через специально сформированные параметры URL.

Затронутые версии PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29

Вектор атаки Злоумышленники могут использовать эту уязвимость, отправляя специально сформированные запросы к PHP CGI-скрипту, внедряя вредоносные параметры для выполнения произвольных команд. Это может привести к полной компрометации системы.

Меры по смягчению

  • Обновитесь до последней версии PHP (настоятельно рекомендуется всем пользователям обновиться до последних версий PHP 8.3.8, 8.2.20 и 8.1.29)
  • Очищайте и проверяйте входные параметры.
  • Используйте безопасные настройки конфигурации для ограничения обработки CGI-параметров.

Как использовать Скрипт Python

  • Установите библиотеку requests: pip install requests
  • Запустите скрипт: python test_cgi_vulnerability.py
  • Введите URL для тестирования по запросу.

Скрипт Go

  • Убедитесь, что Go установлен в вашей системе.
  • Запустите скрипт: go run test_cgi_vulnerability.go
  • Введите URL для тестирования по запросу.

Примечания

  • Эти скрипты проверяют уязвимость, отправляя безвредные полезные нагрузки и анализируя ответ.
  • Убедитесь, что у вас есть разрешение на тестирование целевого сервера.
  • При необходимости корректируйте полезные нагрузки или URL в соответствии с вашей конкретной конфигурацией.
  • Установите библиотеку requests: pip install requests
  • Запустите скрипт: python test_cgi_vulnerability.py
  • Введите URL для тестирования по запросу.

Скрипт Go

  • Запустите скрипт: go run test_cgi_vulnerability.go
  • Введите URL для тестирования по запросу.

Примечания

  • Эти скрипты проверяют уязвимость, отправляя безвредные полезные нагрузки и анализируя ответ.
  • Убедитесь, что у вас есть разрешение на тестирование целевого сервера.
  • При необходимости корректируйте полезные нагрузки или URL в соответствии с вашей конкретной конфигурацией.
  • Скачать инструмент