Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577-EXPLOIT — Un exploit PoC para CVE-2024-4577 - PHP CGI Argument Injection Remote Code Execution (RCE) | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2024-4577-exploit
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubk3ystr0k3r/cve-2024-4577-exploit

CVE-2024-4577-EXPLOIT

Un exploit PoC para CVE-2024-4577 - PHP CGI Argument Injection Remote Code Execution (RCE)

Ver Repositorio
10213hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4577 - Inyección de Argumentos en PHP CGI - Ejecución Remota de Código (RCE)

En ciertas versiones de PHP (8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20 y 8.3.* anteriores a 8.3.8), existe una vulnerabilidad crítica cuando se utiliza PHP con Apache y PHP-CGI en Windows. Si el sistema está configurado para usar páginas de códigos específicas, el comportamiento de "Best-Fit" de Windows puede reemplazar caracteres en las líneas de comandos proporcionadas a las funciones de la API Win32. Este comportamiento puede hacer que el módulo PHP-CGI malinterprete estos caracteres como opciones de PHP, lo que potencialmente permite a un atacante pasar opciones al binario de PHP. Esto podría llevar a la exposición del código fuente de los scripts o a la ejecución de código PHP arbitrario en el servidor.

Prueba de Concepto (PoC)

He desarrollado un exploit de prueba de concepto (PoC) para esta vulnerabilidad para demostrar su impacto potencial.

Aviso legal: Este PoC se proporciona con fines educativos y para ayudar en el desarrollo de medidas de seguridad. No debe utilizarse con fines malintencionados. Úselo de manera responsable y solo en sistemas donde tenga permiso explícito para hacerlo.

Descargar herramienta