Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577 — Esta es una PoC para PHP CVE-2024-4577. | Kitploit
Herramientas/GitHubGitHub/bl4cksku11/cve-2024-4577
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

Esta es una PoC para PHP CVE-2024-4577.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4577

Este es un PoC para PHP CVE-2024-4577.

Introducción

La seguridad en el entorno digital es más importante que nunca. Dicho esto, imagina que una puerta invisible se abre en millones de sitios web debido a una nueva vulnerabilidad en PHP, uno de los lenguajes de programación más utilizados en la web. Esta vulnerabilidad, conocida como CVE-2024-4577, permite a atacantes remotos ejecutar comandos arbitrarios en los servidores afectados mediante la inyección de argumentos en 1CGI. Descubierta por el investigador de seguridad Orange Tsai (@orange_8361) de DEVCORE (@d3vc0r3), esta falla ha captado la atención de la comunidad de seguridad global. La información que presentamos aquí proviene de fuentes de investigación externas.

Descripción de la vulnerabilidad

CVE-2024-4577 es una vulnerabilidad de ejecución remota de código (RCE) que afecta la implementación de la conversión de codificación en sistemas Windows. Esta falla se debe a la forma en que PHP maneja ciertos argumentos durante la conversión de codificación, lo que puede ser explotado por atacantes para inyectar y ejecutar código malicioso en el servidor. La vulnerabilidad surge debido a una supervisión en la función Best-Fit de la conversión de codificación dentro del sistema operativo Windows, lo que permite a los atacantes eludir la protección implementada para CVE-2012-1823 mediante secuencias de caracteres específicas.

Uso

Descargar herramienta
root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>

¡Feliz hacking!