Sploitus

Exploit for CVE-2024-4577-PHP-RCE

kitploit ┬╖ 2026-08-27

Exploit Code

MARKDOWN17 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-A-ROSHBAIK-CVE-2024-4577-PHP-RCE
# CVE-2024-4577-PHP-RCE

## рдкрд░рд┐рдпреЛрдЬрдирд╛ рдкрд░рд┐рдЪрдп рдФрд░ рд╕рд┐рджреНрдзрд╛рдВрдд

  * рдкрд╣рд▓рд╛ рд╡реИрд╢реНрд╡рд┐рдХ EXP рдЬреЛ PHP рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╡рд╛рддрд╛рд╡рд░рдг (XAMPP) рдХреЗ CVE-2024-4577 PHP-CGI RCE рднреЗрджреНрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред
  * рджреБрдирд┐рдпрд╛ рдХрд╛ рдкрд╣рд▓рд╛ CVE-2024-4577 PHP-CGI RCE рд╢реЛрд╖рдг рдЬреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ PHP рд╡рд╛рддрд╛рд╡рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдореВрд▓ рд╢реЛрд╖рдг рд╕рд╛рдЭрд╛ рдХрд░рдирд╛, SSRF рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ, WAF рдмрд╛рдИрдкрд╛рд╕ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред
  * PHP рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╡рд╛рддрд╛рд╡рд░рдг RCE рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИред рд╕рд┐рджреНрдзрд╛рдВрдд: `cgi.force_redirect` \+ `REDIRECT-STATUS`ред
  * рдирдпрд╛ рдореВрд▓ EXP рдЬреЛ WAF рдмрд╛рдИрдкрд╛рд╕ рдкрд░рд┐рджреГрд╢реНрдп рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рд╕рд┐рджреНрдзрд╛рдВрдд: FastCGI рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ + FastCGI рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕рдВрдЪрд╛рд░ред
  * рдирдпрд╛ рдореВрд▓ EXP рдЬреЛ SSRF рдкрд░рд┐рджреГрд╢реНрдп рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рд╕рд┐рджреНрдзрд╛рдВрдд: data:// рдкреНрд░реЛрдЯреЛрдХреЙрд▓ + GET рдЕрдиреБрд░реЛрдзред



## EXP 1 рдХреЗ рд▓рд╛рдн

  * `allow_url_include`, `auto_prepend_file`, `auto_append_file` рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рдмрд┐рдирд╛ RCEред рдХрд┐рд╕реА рднреА рдлрд╛рдЗрд▓ рдФрд░ php рдлрд╛рдЗрд▓ рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  * WAF рджреНрд╡рд╛рд░рд╛ рдЕрдХреНрд╕рд░ рдЕрд╡рд░реБрджреНрдз рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдХреАрд╡рд░реНрдб `allow_url_include`, ,  рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рд╣реЛрддрд╛ред