Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4577 — 扫描器及针对 CVE-2024-4577 PHP CGI 参数注入漏洞的利用工具。可检测易受攻击的 PHP 应用,并通过可自定义载荷执行任意代码,用于授权安全测试。 | Kitploit
工具/GitHubGitHub/longhoangth18/cve-2024-4577
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHublonghoangth18/cve-2024-4577

CVE-2024-4577

扫描器及针对 CVE-2024-4577 PHP CGI 参数注入漏洞的利用工具。可检测易受攻击的 PHP 应用,并通过可自定义载荷执行任意代码,用于授权安全测试。

查看仓库
511年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 CVE-2024-4577:PHP CGI 参数注入扫描器与漏洞利用工具

License: MIT Python 3.6+ CVSS Score

🛡️ 概述

image

CVE-2024-4577 是一个影响使用通用网关接口(CGI)的 PHP 应用程序的严重漏洞。该工具兼具扫描器与漏洞利用功能,使网络安全专业人员能够:

  • 检测 PHP CGI 参数注入缺陷
  • 利用漏洞实现远程代码执行(RCE)
  • 在易受攻击的系统上执行任意 PHP 代码

🔑 主要特性

  • 🔍 漏洞检测: 稳健的扫描流程,用于识别易受攻击的 PHP 应用程序
  • 💥 漏洞利用功能: 可自定义的 payload,用于针对性漏洞利用
  • 🔧 灵活的 Payload 管理: 指定 PHP payload 文件以进行漏洞利用后的执行
  • 👥 用户友好界面: 简单的命令行选项,输出清晰且可操作

📦 安装

root@kitploit:~
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git

# Navigate to the project directory
cd CVE-2024-4577-scanner

# Install required dependencies
pip install -r requirements.txt

📖 使用方法

请确保系统中已安装 Python 3。使用以下命令结构:

root@kitploit:~
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]

参数:

  • -h, --help:显示帮助信息并退出
  • -t TARGET_FILE, --target-file TARGET_FILE:包含目标 URL 的文件(必填)
  • -s, --scan:仅执行漏洞扫描
  • -e, --exploit:尝试利用漏洞
  • -p PAYLOAD_FILE, --payload-file PAYLOAD_FILE:用于漏洞利用的 PHP payload 文件

示例:

root@kitploit:~
python3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php

🔍 发现易受攻击的主机

利用强大的搜索引擎来识别潜在易受攻击的主机:

🌐 Shodan 查询

搜索运行 PHP 8.1、8.2 和 8.3 版本的服务器:

root@kitploit:~
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"

🌐 FOFA 查询

root@kitploit:~
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")

⚠️ 免责声明

本工具仅用于经授权的安全测试和研究目的。在扫描或尝试利用任何非您所有或无权限测试的系统之前,请确保您已获得明确许可。

📞 支持

如果您遇到任何问题或有疑问,请在 GitHub 问题追踪器中提交 issue。


下载工具