Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-4577-lab — Entorno de laboratorio basado en Docker para estudiar CVE-2024-4577, una vulnerabilidad de inyección de argumentos en PHP-CGI, con Apache y PHP 8.1.2 en modo CGI. | Kitploit
Herramientas/GitHubGitHub/kanak-cypherx/cve-2024-4577-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubkanak-cypherx/cve-2024-4577-lab

cve-2024-4577-lab

Entorno de laboratorio basado en Docker para estudiar CVE-2024-4577, una vulnerabilidad de inyección de argumentos en PHP-CGI, con Apache y PHP 8.1.2 en modo CGI.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Esquema del Entorno

root@kitploit:~
Contenedor del Sistema Operativo: ubuntu:22.04 (ejecutándose bajo Windows WSL2).

Capa del Servidor Web: Apache2 con mod_actions, mod_cgi y mod_cgid forzados globalmente en el apache2.conf principal.

Intérprete de Lenguaje: PHP 8.1.2 ejecutándose estrictamente en modo CGI/FastCGI (Server API).

Arquitectura de Archivos: Un directorio app/ funcional que aloja código de ejecución (index.php) y un activo de desafío simulado.

Mecánica Central de la Vulnerabilidad Estudiada

root@kitploit:~
El Fallo Objetivo (CVE-2024-4577): Un problema de inyección de argumentos que afecta a sistemas donde parámetros no autenticados pasan directamente al motor ejecutable php-cgi.

La Restricción de Codificación del SO: el laboratorio demuestra con éxito la ruta de procesamiento CGI heredada, destaca una diferencia de plataforma. El exploit del mundo real depende de la asignación Best-Fit de Windows (donde páginas de códigos como CP936 o CP950 interpretan los guiones suaves como guiones estándar después de las comprobaciones de la aplicación web). Debido a que el contenedor se ejecuta sobre una base Ubuntu/UTF-8, permanece nativamente inmune a esa técnica específica de conversión de caracteres.
imagen
Descargar herramienta