
PHP CGI 上的 CVE-2024-4577 漏洞利用 (C)
本仓库提供了针对运行在 Windows 系统上的 PHP CGI 8.1、8.2 和 8.3 版本中 CVE-2024-4577 漏洞的概念验证利用代码。该漏洞通过利用不安全的 PHP CGI 配置实现远程代码执行(RCE)。
-u : 目标 PHP CGI URL
-c : 在服务器上执行的命令
-p : 监听端口
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" 或者指定监听端口: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
警告:此工具仅用于教育和授权的安全测试!
未经所有者明确许可,请勿将此漏洞利用程序用于任何系统。
未经授权使用可能导致法律后果。
Telegrame : @ByteReaper0