Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577 — Exploit (C) CVE-2024-4577 en PHP CGI | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2024-4577
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de PayloadsArchived
GitHubbytereaper77/cve-2024-4577

CVE-2024-4577

Exploit (C) CVE-2024-4577 en PHP CGI

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4577 Exploit de Ejecución Remota de Código en PHP CGI

Autor: Byte Reaper
CVE: CVE-2024-4577
Categoría: Explotación Web
PHP CGI 8.1, 8.2, 8.3 Windows MIT

Descargar herramienta
Versiones Objetivo:

Sistema Operativo Objetivo:

Licencia:

Resumen

Este repositorio contiene un exploit de prueba de concepto para la vulnerabilidad CVE-2024-4577 en versiones de PHP CGI 8.1, 8.2 y 8.3 ejecutándose en sistemas Windows. Esta vulnerabilidad permite la ejecución remota de código (RCE) explotando configuraciones inseguras de PHP CGI.


Características

  • Ejecución remota de código mediante solicitudes HTTP POST manipuladas
  • Soporta la ejecución de comandos arbitrarios en el servidor objetivo
  • Funcionalidad de reverse shell para obtener acceso interactivo
  • Registro de actividad y análisis de respuestas para verificación

Requisitos

  • Sistema Operativo Windows (para ejecutar el exploit)
  • libcurl para solicitudes HTTP
  • Winsock2 para redes
  • Compilador C compatible (por ejemplo, MSVC)

Compilación

  • => C:\Users\pc\Downloads\gcc\bin\gcc.exe .\exploit.c .\argparse.c -I"C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\include" -L "C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\lib" -lcurl -lws2_32 -o CVE-2024-4577

Uso

  • -u : URL objetivo de PHP CGI

  • -c : Ejecuta el comando en el servidor

  • -p : Puerto de escucha

  • => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" O argumento de puerto de escucha: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234

Aviso Importante

ADVERTENCIA: ¡Esta herramienta es solo para pruebas de seguridad educativas y autorizadas!

NO use este exploit en sistemas sin permiso explícito del propietario.

El uso no autorizado puede conllevar consecuencias legales.

Contacto

Telegrame : @ByteReaper0