
Exploit (C) CVE-2024-4577 en PHP CGI
Este repositorio contiene un exploit de prueba de concepto para la vulnerabilidad CVE-2024-4577 en versiones de PHP CGI 8.1, 8.2 y 8.3 ejecutándose en sistemas Windows. Esta vulnerabilidad permite la ejecución remota de código (RCE) explotando configuraciones inseguras de PHP CGI.
-u : URL objetivo de PHP CGI
-c : Ejecuta el comando en el servidor
-p : Puerto de escucha
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" O argumento de puerto de escucha: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
ADVERTENCIA: ¡Esta herramienta es solo para pruebas de seguridad educativas y autorizadas!
NO use este exploit en sistemas sin permiso explícito del propietario.
El uso no autorizado puede conllevar consecuencias legales.
Telegrame : @ByteReaper0