Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4577 — CVE-2024-4577 Эксплойт PoC | Kitploit
Инструменты/GitHubGitHub/zomasec/cve-2024-4577
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubzomasec/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 Эксплойт PoC

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4577 PoC-эксплойт

CVE-2024-4577

Описание

Этот репозиторий содержит PoC-эксплойт для CVE-2024-4577 — критической уязвимости, затрагивающей все версии PHP, работающие в Windows. Уязвимость позволяет злоумышленникам удалённо выполнять произвольный код. Ошибка также затрагивает среду разработки XAMPP, установленную в системах Windows. Исследователи зафиксировали активное сканирование на предмет этой уязвимости, поэтому затронутым организациям крайне важно оперативно обновить свои установки PHP.

Детали уязвимости

Уязвимость возникает из-за ошибки внедрения аргументов, являющейся результатом неполного исправления другой уязвимости, датируемой 2012 годом (CVE-2012-1823). Команда разработчиков PHP упустила из виду функцию Best-Fit преобразования кодировок в операционной системе Windows, что позволило неаутентифицированным злоумышленникам обойти предыдущие защиты. Это упущение позволяет злоумышленникам выполнять произвольный код на удалённых PHP-серверах посредством атаки с внедрением аргументов.

Сценарии эксплуатации

  1. PHP в режиме CGI: Злоумышленники могут напрямую эксплуатировать эту уязвимость, когда PHP настроен в режиме CGI, который часто используется в конфигурациях веб-серверов.
  2. Открытый PHP-бинарник в каталоге CGI (XAMPP): Режим по умолчанию для XAMPP, популярной среды разработки PHP, открывает PHP-бинарник в каталоге CGI, что делает его уязвимым для эксплуатации.

Использование

  1. Установите инструмент с помощью команды:

    root@kitploit:~
    go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
    
  2. Используйте инструмент со следующими флагами:

    root@kitploit:~
    CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
    
    • -l: Файл, содержащий список хостов для сканирования.
    • -d: Один хост для сканирования.
    • -c: Количество одновременных сканирований (по умолчанию 10).
    • -timeout: Тайм-аут запроса в секундах (по умолчанию 5).

    Пример:

    root@kitploit:~
    CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
    
  3. Вы можете использовать эти дорки: Hunter:header.server="PHP" FOFA: server="PHP" SHODAN: server: PHP os:Windows


Ресурсы

  1. Tenable Blog — Доступен PoC-эксплойт для уязвимости внедрения аргументов PHP CGI CVE-2024-4577
  2. Duo Decipher — Исправлена критическая уязвимость PHP CVE-2024-4577
Скачать инструмент