Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4577 — PHP CGI 参数注入(CVE-2024-4577)远程代码执行 PoC | Kitploit
工具/GitHubGitHub/black-archivers/cve-2024-4577
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubblack-archivers/cve-2024-4577

CVE-2024-4577

PHP CGI 参数注入(CVE-2024-4577)远程代码执行 PoC

查看仓库
322年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577

由 @watchTowr 开发的概念验证,利用 PHP CGI 参数注入漏洞(CVE-2024-4577)在运行在 Windows 环境下的易受攻击 PHP 版本上获取远程代码执行(RCE)。该漏洞的详细技术分析

Orange Tsi 🍊

该漏洞由 DEVCORE (@d3vc0r3) 的 Orange Tsai (@orange_8361) 发现。请务必关注他出色的研究,我们只是重新创建并开发了此问题的利用程序。

受影响版本

根据 DEVCORE (@d3vc0r3) 的原始博客文章,此漏洞影响安装在 Windows 操作系统上的所有 PHP 版本:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

由于 PHP 8.0、PHP 7 和 PHP 5 分支已停止维护(End-of-Life),不再进行更新,服务器管理员可以在缓解措施部分查看“我是否易受攻击”部分 此处 寻找临时补丁建议。

利用作者

Aliz (@AlizTheHax0r) 和 Sina Kheirkhah (@SinSinology),来自 watchTowr (@watchtowrcyber)

关注 watchTowr 实验室

获取最新的安全研究,请关注 watchTowr 实验室团队

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
下载工具