Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4577 — 这是 PHP CVE-2024-4577 的 PoC。 | Kitploit
工具/GitHubGitHub/bl4cksku11/cve-2024-4577
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

这是 PHP CVE-2024-4577 的 PoC。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577

这是 PHP CVE-2024-4577 的 PoC。

简介

数字环境中的安全性比以往任何时候都更加重要。也就是说,想象一下,由于 PHP(网络上最常用的编程语言之一)中出现的新漏洞,数百万个网站上的隐形门被打开。该漏洞被称为 CVE-2024-4577,允许远程攻击者通过向 1CGI 注入参数在受影响的服务器上执行任意命令。由安全研究员 Orange Tsai (@orange_8361) 来自 DEVCORE (@d3vc0r3) 发现,此漏洞引起了全球安全社区的关注。我们在此提供的信息来自外部研究来源。

漏洞描述

CVE-2024-4577 是一个远程代码执行 (RCE) 漏洞,影响 Windows 系统上的编码转换实现。该缺陷是由于 PHP 在编码转换过程中处理某些参数的方式导致的,攻击者可以利用该缺陷在服务器上注入并执行恶意代码。该漏洞源于 Windows 操作系统编码转换的 Best-Fit 特性中的疏忽,允许攻击者通过特定的字符序列绕过为 CVE-2012-1823 实现的保护。

使用方法

root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>

黑客快乐!

下载工具