Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PHPCGIScanner — Un escáner de vulnerabilidades PHP CGI para CVE-2024-4577 | Kitploit
Herramientas/GitHubGitHub/infosec-db/phpcgiscanner
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubinfosec-db/phpcgiscanner

PHPCGIScanner

Un escáner de vulnerabilidades PHP CGI para CVE-2024-4577

Ver Repositorio
hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PHP CGI Scanner

Captura de pantalla

Captura de PoC

Resumen

PHP CGI Scanner es una utilidad de Python 3 diseñada para ayudar a identificar sistemas potencialmente expuestos a CVE-2024-4577.
Comprueba las versiones visibles de PHP, los endpoints CGI comunes y las salidas de phpinfo para proporcionar una evaluación rápida de riesgos.

Aviso legal: Esta herramienta es solo para pruebas de seguridad autorizadas. Úsala de forma responsable.

Características

  • Detecta la versión de PHP a partir de las cabeceras y la salida de phpinfo.
  • Escanea endpoints PHP-CGI comunes.
  • Clasifica la API del servidor (CGI, FPM, módulo).
  • Proporciona veredictos claros (SAFE, POTENTIALLY VULNERABLE, INCONCLUSIVE).
  • Salida opcional con colores y banners ASCII.

Requisitos

  • Python 3.6+
  • requests
  • colorama (opcional)
  • pyfiglet (opcional)

Instalación

Clona el repositorio e instala las dependencias:

root@kitploit:~
git clone https://github.com/yourusername/PHPCGIScanner.git
cd PHPCGIScanner
pip install -r requirements.txt

Uso

Escaneo básico

root@kitploit:~
python3 PHPCGIScanner.py <target>

Ejemplo:

root@kitploit:~
python3 PHPCGIScanner.py http://example.com

Con URL de phpinfo

root@kitploit:~
python3 PHPCGIScanner.py <target> --phpinfo-url http://example.com/phpinfo.php

Ignorar advertencias TLS

root@kitploit:~
python3 PHPCGIScanner.py <target> --insecure

Códigos de salida

  • 0 -- SAFE / No vulnerable
  • 1 -- POTENTIALLY VULNERABLE (requiere revisión)
  • 2 -- UNKNOWN / Error

Notas

  • Versiones vulnerables de PHP comprobadas:
    • 8.3.0--8.3.7
    • 8.2.0--8.2.19
    • 8.1.0--8.1.28
  • Diseñada para ingenieros de seguridad y pentesters con autorización.

Licencia

Licencia MIT. Consulta el archivo LICENSE para más detalles.

Descargar herramienta