
Exploit en Python para CVE-2024-4577 inyección de argumentos PHP CGI que permite ejecución remota de código no autenticada en servidores Windows con configuraciones regionales específicas.
La vulnerabilidad CVE-2024-4577 en PHP CGI ha surgido como un fallo de seguridad crítico, permitiendo la ejecución remota de código mediante la inyección de argumentos. Descubierta en múltiples versiones de PHP, esta vulnerabilidad afecta principalmente a servidores que se ejecutan en configuraciones regionales específicas (chino tradicional, chino simplificado, japonés) en Windows.
El fallo explota el modo CGI de PHP, saltándose las medidas de seguridad anteriores y permitiendo a atacantes no autenticados ejecutar código arbitrario.
Script de explotación:
usage: python exploit.py -t http://127.0.0.1 -c calc
options:
-h, --help show this help message and exit
--target TARGET, -t TARGET
Target URL
--code CODE, -c CODE OS command to execute
--php PHP, -p PHP PHP command to execute
Ejemplo:
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

Este script de explotación ha sido creado únicamente para investigación y el desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y propietario del script rechazan cualquier responsabilidad u obligación por cualquier uso indebido o daño causado por este software. Para que lo sepas, se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo responsablemente.