Sploitus

Exploit for CVE-2024-4577

kitploit · 2026-08-26

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAM-K592-CVE-2024-4577
Orange Tsi 🍊

この脆弱性は、DEVCORE (@d3vc0r3) の Orange Tsai (@orange_8361) によって発見されました。彼の卓越した研究を必ずフォローしてください。私たちの役割は、この問題に対するエクスプロイトを再現し、開発することだけでした。 セキュリティアラート: CVE-2024-4577 PHP CGI 引数インジェクションの脆弱性

概要 CVE-2024-4577 は、CGI 構成に影響を与える PHP の重大な脆弱性であり、攻撃者が細工した URL パラメータを介して任意のコマンドを実行できるようにします。

影響を受けるバージョン PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29

攻撃ベクトル 攻撃者は、特別に細工したリクエストを PHP CGI スクリプトに送信し、悪意のあるパラメータを注入して任意のコマンドを実行することで、この脆弱性を悪用できます。これにより、システム全体が侵害される可能性があります。

緩和策

  * 最新の PHP バージョンにアップグレードする(すべてのユーザーは、最新の PHP バージョン 8.3.8、8.2.20、8.1.29 にアップグレードすることを強くお勧めします)
  * 入力パラメータをサニタイズおよび検証する。
  * 安全な構成設定を使用して、CGI パラメータの処理を制限する。



使用方法 Python スクリプト requests ライブラリをインストールします: pip install requests スクリプトを実行します: python test_cgi_vulnerability.py プロンプトが表示されたら、テストする URL を入力します。

Go スクリプト Go がシステムにインストールされていることを確認してください。 スクリプトを実行します: go run test_cgi_vulnerability.go プロンプトが表示されたら、テストする URL を入力します。 注意事項 これらのスクリプトは、無害なペイロードを送信し、応答を調べることで脆弱性をチェックします。 ターゲットサーバーをテストする権限があることを確認してください。 特定のセットアップに合わせて、必要に応じてペイロードまたは URL を調整してください。 requests ライブラリをインストールします: pip install requests スクリプトを実行します: python test_cgi_vulnerability.py プロンプトが表示されたら、テストする URL を入力します。

Go スクリプト スクリプトを実行します: go run test_cgi_vulnerability.go プロンプトが表示されたら、テストする URL を入力します。 注意事項 これらのスクリプトは、無害なペイロードを送信し、応答を調べることで脆弱性をチェックします。 ターゲットサーバーをテストする権限があることを確認してください。 特定のセットアップに合わせて、必要に応じてペイロードまたは URL を調整してください。