Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4577 — CVE-2024-4577 漏洞利用 POC | Kitploit
工具/GitHubGitHub/zomasec/cve-2024-4577
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubzomasec/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 漏洞利用 POC

查看仓库
322年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4577 PoC 漏洞利用

CVE-2024-4577

描述

此仓库包含针对 CVE-2024-4577 的概念验证 (PoC) 漏洞利用代码,这是一个影响 Windows 上所有版本 PHP 的关键漏洞。该漏洞允许攻击者远程执行任意代码。该缺陷还影响安装在 Windows 系统上的 XAMPP 开发环境。研究人员已观察到针对此漏洞的主动扫描,因此受影响的组织应立即更新其 PHP 安装。

漏洞详情

该漏洞源于一个参数注入错误,该错误是由于对可追溯至 2012 年的另一个漏洞(CVE-2012-1823)的修复不完整所致。PHP 开发团队忽略了 Windows 操作系统中编码转换的 Best-Fit 功能,使得未经身份验证的攻击者能够绕过之前的保护措施。这一疏忽使得攻击者能够通过参数注入攻击在远程 PHP 服务器上执行任意代码。

利用场景

  1. 以 CGI 模式运行的 PHP: 当 PHP 配置为 CGI 模式时(常见于 Web 服务器设置),攻击者可以直接利用此漏洞。
  2. CGI 目录中暴露的 PHP 二进制文件(XAMPP): 流行的 PHP 开发环境 XAMPP 的默认模式会在 CGI 目录中暴露 PHP 二进制文件,使其容易受到攻击。

使用方法

  1. 使用以下命令安装工具:

    root@kitploit:~
    go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
    
  2. 使用以下标志运行工具:

    root@kitploit:~
    CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
    
    • -l: 包含要扫描的主机列表的文件。
    • -d: 要扫描的单个主机。
    • -c: 并发扫描的数量(默认为 10)。
    • -timeout: 请求超时时间(秒,默认为 5)。

    示例:

    root@kitploit:~
    CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
    
  3. 你可以使用这些搜索语法: Hunter:header.server="PHP" FOFA: server="PHP" SHODAN: server: PHP os:Windows


资源

  1. Tenable 博客 - CVE-2024-4577 PHP CGI 参数注入漏洞的概念验证已发布
  2. Duo Decipher - 关键 PHP 漏洞 CVE-2024-4577 已修复
下载工具