Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ctf-cve-2024-4577 — CTF挑战,演示CVE-2024-4577 PHP CGI参数注入,包含易受攻击的应用、攻击脚本和Kubernetes/Docker部署,用于动手利用练习。 | Kitploit
工具/GitHubGitHub/a1ex-var1amov/ctf-cve-2024-4577
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHuba1ex-var1amov/ctf-cve-2024-4577

ctf-cve-2024-4577

CTF挑战,演示CVE-2024-4577 PHP CGI参数注入,包含易受攻击的应用、攻击脚本和Kubernetes/Docker部署,用于动手利用练习。

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577 CTF 挑战

概述

本 CTF 挑战演示了 CVE-2024-4577,一个影响 PHP 8.1.x < 8.1.21、8.2.x < 8.2.8 和 8.3.x < 8.3.1 的严重 PHP CGI 参数注入漏洞。

漏洞详情

CVE-2024-4577 是一个 PHP CGI 参数注入漏洞,当 PHP 被配置为以 CGI 处理器方式运行时会出现。攻击者可以通过构造的 HTTP 请求向 PHP 解释器注入命令行参数,从而可能导致远程代码执行。

挑战说明

你将获得一个运行在 Web 服务器上的易受攻击的 PHP 应用程序的访问权限。你的目标是利用 CVE-2024-4577 漏洞读取位于 /flag.txt 的标志文件。

文件

  • vulnerable-app/ - 易受攻击的 PHP 应用程序
  • attack-scripts/ - 自动化攻击脚本
  • kubernetes/ - Kubernetes 部署清单
  • docker/ - Docker 配置文件

快速开始

本地测试

  1. 使用提供的 Kubernetes 清单部署易受攻击的应用程序
  2. 使用攻击脚本利用该漏洞
  3. 读取标志文件以完成挑战

互联网部署

  1. 按照互联网部署指南操作
  2. 使用 LoadBalancer 服务部署到 GKE/EKS
  3. 配置 DNS 指向你的外部 IP
  4. 该 CTF 将可供全球参与者访问

学习目标

  • 理解 PHP CGI 参数注入漏洞
  • 学习 HTTP 请求走私技术
  • 练习 Web 应用程序安全测试
  • 获取容器化应用程序安全方面的经验

免责声明

本 CTF 仅供教育目的使用。请勿将上述技术用于测试你不拥有或未经明确许可的系统。

下载工具