Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4577-PHP-CGI-RCE — 针对 CVE-2024-4577 的 Nuclei YAML 模板,这是 Windows PHP-CGI 参数注入漏洞,可在受影响的 PHP 和 XAMPP 设置中实现未经身份验证的 RCE。 | Kitploit
工具/GitHubGitHub/0xffff-xd/cve-2024-4577-php-cgi-rce
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0xffff-xd/cve-2024-4577-php-cgi-rce

CVE-2024-4577-PHP-CGI-RCE

针对 CVE-2024-4577 的 Nuclei YAML 模板,这是 Windows PHP-CGI 参数注入漏洞,可在受影响的 PHP 和 XAMPP 设置中实现未经身份验证的 RCE。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
12年前尚未审核
分享

本文是专为了php-CGi-RCE漏洞所编写的yaml文件-高危

简介

root@kitploit:~
php-CGi是一种用在web服务器运行php脚本的接口,通过cgi(公共网关接口)将php解释器与web服务器连接

漏洞产生原因

root@kitploit:~
php在设计时忽略windows中对字符转换的Best-Fit特性,当php-cgi运行在windows且使用了如下语系(简体中文936/繁体950/日文932等),攻击者可绕过cve-2012-1823补丁,从而可在无需登陆的缺考下执行任意php代码

影响版本

root@kitploit:~
PHP Windows版 8.3.0<=影响版本<8.3.8
PHP windows版 8.2.0<=影响版本<8.2.20
PHP Windows版 8.1.0<=影响版本<8.1.29
XAMPP windows版影响版本<= 8.2.12
XAMPP Windows版影响版本<= 8.1.25
XAMPP windows版影响版本<= 8.0.30

参考

root@kitploit:~
公众号:nday POC  
可以将该文件配合nuclei工具来使用。刷洞嘛,肯定要开开心心的刷洞。
如有问题,可以提出来,谢谢
下载工具