Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-44902-env — 存在漏洞的 ThinkPHP 8.0.4 测试环境,用于 CVE-2024-44902 的 nuclei 模板验证。 | Kitploit
工具/GitHubGitHub/kre80r/cve-2024-44902-env
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

存在漏洞的 ThinkPHP 8.0.4 测试环境,用于 CVE-2024-44902 的 nuclei 模板验证。

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-44902 - ThinkPHP 不安全反序列化 RCE

用于 nuclei-templates 验证的脆弱环境。

漏洞详情

字段值
CVE IDCVE-2024-44902
严重性严重 (CVSS 9.8)
产品ThinkPHP
受影响版本6.1.3 - 8.0.4
类型不安全反序列化 → RCE
CWECWE-502

描述

ThinkPHP 6.1.3 至 8.0.4 版本存在一个不安全反序列化漏洞。当安装了 Memcached PHP 扩展时,攻击者可以通过向调用用户输入 unserialize() 的端点发送恶意序列化数据来执行任意代码。

该漏洞利用通过 ThinkPHP 内部类的 gadget 链:

root@kitploit:~
ResourceRegister → DbManager → Memcached → Pivot → Model

快速开始

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

测试

root@kitploit:~
# 验证应用是否运行
curl http://localhost:8080/

# 使用 nuclei 模板测试
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# 清理
docker compose down

环境详情

该环境是使用 composer create-project 创建的 ThinkPHP 应用:

  • 基础镜像: php:8.0.7-apache
  • 应用骨架: topthink/think:v8.0.0
  • 框架: topthink/framework:8.0.4 (存在漏洞)
  • PHP 扩展: Memcached 3.2.0 (gadget 链必需)
  • 漏洞端点: /api/import?data=<序列化载荷>
  • 端口: 8080

为什么选择此环境

该漏洞控制器模拟了以下场景中的应用:

  • 处理来自外部缓存系统的序列化数据
  • 处理来自外部存储的会话数据
  • 接受来自遗留 API 或迁移工具的数据
  • 从序列化格式恢复缓存对象

这是一个具有标准路由和控制器模式的典型 ThinkPHP 应用结构。

预期结果

存在漏洞的目标 (应被检测到)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

干净的目标 (不应被检测到)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# 无结果

参考

  • NVD CVE-2024-44902
  • GitHub 安全公告 GHSA-f4wh-359g-4pq7
  • GitLab 安全公告

免责声明

这是一个故意脆弱的环境,仅供安全测试使用。

  • 请勿部署到生产环境
  • 请勿暴露到互联网
  • 仅用于授权的安全测试
  • 旨在供 nuclei 模板验证使用
下载工具