Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-2961-Remote-File-Read — CVE-2024-2961的概念验证漏洞利用,利用iconv编码缺陷和PHP过滤器链,通过精心构造的上传载荷从易受攻击的服务器读取任意文件。 | Kitploit
工具/GitHubGitHub/kyotozx/cve-2024-2961-remote-file-read
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

CVE-2024-2961的概念验证漏洞利用,利用iconv编码缺陷和PHP过滤器链,通过精心构造的上传载荷从易受攻击的服务器读取任意文件。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
51371年前尚未审核
分享

CVE-2024-2961 远程文件读取

此脚本演示了如何利用系统中使用 iconv 库时对字符编码转换处理不当的漏洞(如 CVE-2024-2961 所述)。它允许攻击者通过利用 PHP filter 链和有缺陷的编码处理来读取服务器上的任意文件。

该脚本自动化上传精心构造的有效载荷、获取结果文件并显示其内容的过程。它基于文章中详细描述的研究成果:Iconv CVE-2024-2961:利用字符编码转换


工作原理

脚本遵循以下步骤:

  1. 有效载荷创建
    创建一个 PHP filter 链有效载荷,利用 iconv 编码转换来读取服务器上的任何文件。该有效载荷旨在绕过常规限制,从而允许访问诸如 /etc/passwd 或其他敏感文件。

  2. 文件上传
    向目标服务器的 admin-ajax.php 端点发送 POST 请求,伪装成图片上传。有效载荷隐藏在请求中,使服务器将其当作合法文件进行处理。

  3. 文件下载
    上传有效载荷后,脚本下载现在包含目标文件内容的文件。最后,提取并显示这些内容。


先决条件

  • Python 3.x
  • requests 库(使用 pip install requests 安装)
  • 运行易受影响的 iconv 和 PHP 版本的易受攻击服务器。

使用方法

  1. 克隆仓库或下载脚本:

    root@kitploit:~
    git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
    cd CVE-2024-2961-Remote-File-Read
    
  2. 运行脚本:

    root@kitploit:~
    python3 lfi.py
    
  3. 根据提示操作:

    • 输入要读取的文件路径(例如 /etc/passwd)。
    • 提供上传用的数字 ID(例如 1)。
  4. 脚本执行内容:

    • 将精心构造的有效载荷上传至服务器。
    • 下载服务器生成的文件。
    • 在屏幕上显示目标文件的内容。

示例

root@kitploit:~
远程文件读取利用 - CVE-2024-2961
输入要读取的文件路径(例如 /etc/passwd):/etc/passwd
输入上传用的数字 ID(例如 1):1
文件上传成功:http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
文件内容:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

免责声明

本脚本仅供教育和授权测试目的使用。未经明确许可,请勿在系统上使用。


参考

  • CVE-2024-2961
  • Ambionics 博客:Iconv CVE-2024-2961

下载工具