Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MassExploit-CVE-2024-4577 — CVE-2024-4577 Escáner masivo y herramienta de explotación | Kitploit
Herramientas/GitHubGitHub/cirqueiradev/massexploit-cve-2024-4577
ReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcirqueiradev/massexploit-cve-2024-4577

MassExploit-CVE-2024-4577

CVE-2024-4577 Escáner masivo y herramienta de explotación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
524hace 9 mesesAún no revisado
Compartir

CVE-2024-4577 Escáner Masivo y Herramienta de Explotación

Este script de Python automatiza la detección de servidores vulnerables a CVE-2024-4577, una vulnerabilidad crítica en PHP-CGI que permite ejecución remota de código (RCE) a través de parámetros de consulta especialmente manipulados.

La herramienta envía un payload PHP (<?php phpinfo(); ?>) utilizando auto_prepend_file=php://input y detecta la vulnerabilidad analizando la respuesta del servidor en busca de signos de ejecución exitosa de código.


Versiones Afectadas

basado en el original https://devco.re/ Esta vulnerabilidad afecta a todas las versiones de PHP instaladas en el sistema operativo Windows:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

Uso

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python CVE-2024-4577.py list.txt 50
  • list.txt: Un archivo que contiene un dominio por línea
  • 50: Número de hilos a utilizar

Salida

  • Las URLs vulnerables se guardan en vulnerable.txt

Descargo de Responsabilidad

Esta herramienta está creada solo con fines educativos o para evaluaciones de seguridad autorizadas.
El escaneo o la explotación no autorizada de sistemas de terceros es ilegal y puede violar los términos del servicio o las leyes penales.
Úsela de manera responsable.


Codificado por CirqueiraDev

Descargar herramienta