Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577-PHP-CGI-argument-injection-RCE — Exploit en Python para CVE-2024-4577 inyección de argumentos PHP CGI que permite ejecución remota de código no autenticada en servidores Windows con configuraciones regionales específicas. | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2024-4577-php-cgi-argument-injection-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjakabakos/cve-2024-4577-php-cgi-argument-injection-rce

CVE-2024-4577-PHP-CGI-argument-injection-RCE

Exploit en Python para CVE-2024-4577 inyección de argumentos PHP CGI que permite ejecución remota de código no autenticada en servidores Windows con configuraciones regionales específicas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 2 añosAún no revisado

Inyección de argumentos en PHP CGI a RCE (CVE-2024-4577) - código de explotación

La vulnerabilidad CVE-2024-4577 en PHP CGI ha surgido como un fallo de seguridad crítico, permitiendo la ejecución remota de código mediante la inyección de argumentos. Descubierta en múltiples versiones de PHP, esta vulnerabilidad afecta principalmente a servidores que se ejecutan en configuraciones regionales específicas (chino tradicional, chino simplificado, japonés) en Windows.

El fallo explota el modo CGI de PHP, saltándose las medidas de seguridad anteriores y permitiendo a atacantes no autenticados ejecutar código arbitrario.

Uso

Script de explotación:

root@kitploit:~
usage: python exploit.py -t http://127.0.0.1 -c calc

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL
  --code CODE, -c CODE  OS command to execute
  --php PHP, -p PHP     PHP command to execute

Ejemplo:

root@kitploit:~
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

kép

Descargo de responsabilidad

Este script de explotación ha sido creado únicamente para investigación y el desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y propietario del script rechazan cualquier responsabilidad u obligación por cualquier uso indebido o daño causado por este software. Para que lo sepas, se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo responsablemente.

Descargar herramienta