Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-4577 — Script PoC en Python para probar la vulnerabilidad CVE-2024-4577 en PHP CGI mediante inyección en la cadena de consulta y carga útil POST, determinando la susceptibilidad del servidor. | Kitploit
Herramientas/GitHubGitHub/kimjuhyeong95/cve-2024-4577
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

Script PoC en Python para probar la vulnerabilidad CVE-2024-4577 en PHP CGI mediante inyección en la cadena de consulta y carga útil POST, determinando la susceptibilidad del servidor.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de prueba para CVE-2024-4577

Este script de Python es una herramienta simple PoC (Prueba de Concepto) para diagnosticar la vulnerabilidad más reciente de PHP CVE-2024-4577.

⚠️ Esta herramienta se proporciona con fines de diagnóstico de seguridad y debe usarse solo en sistemas propios o en objetivos con autorización previa.


📌 Resumen

Esta vulnerabilidad ocurre cuando PHP se ejecuta en modo CGI en un entorno Windows, permitiendo inyectar configuraciones arbitrarias de PHP y desencadenar la ejecución de código mediante la evasión de caracteres multibyte.

Este script envía solicitudes POST al URL objetivo con payloads de evasión basados en cadena de consulta y código PHP para determinar si es vulnerable.


✅ Método de uso

1. Verificar que Python esté instalado

root@kitploit:~
python3 --version

2. Instalar paquetes dependientes

root@kitploit:~
pip install requests

3. Ejecutar el script

root@kitploit:~
python3 cve_2024_4577_test.py

4. Ingresar el URL objetivo

Ejemplo de entrada:

root@kitploit:~
http://192.168.0.10/index.php

O simplemente ingresando la ruta raíz se procesará automáticamente

root@kitploit:~
http://192.168.0.10

🔍 Descripción de resultados

  • ✅ [✅] Vulnerable: el servidor ejecutó código PHP.
    → El servidor es vulnerable.

  • ✔️ [✔️] No vulnerable o bloqueado
    → Se recibió respuesta pero no se explotó la vulnerabilidad.

  • ❌ [❌] Fallo en la solicitud: ...
    → Error de conexión, tiempo de espera, etc. Prueba fallida.


💡 Principio de funcionamiento

  • Inserción de cadena de evasión de vulnerabilidad:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • Inserción de código PHP en el cuerpo POST:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • Si el servidor ejecuta este código, la respuesta contendrá esa cadena, lo que permite determinar la vulnerabilidad.


⚠️ Aviso legal

Este script se proporciona solo con fines educativos y de investigación de seguridad. Escanear o probar sistemas no autorizados es ilegal. El usuario asume toda la responsabilidad.


📂 Estructura de archivos

Nombre de archivoDescripción
cve_2024_4577_test.pyScript de Python para prueba de vulnerabilidad
README.mdDocumento de uso y explicación (este archivo)
LICENSE.txt

📫 Contacto

Reporte errores o sugerencias por correo electrónico o mediante un PR.

📝 Licencia

Este proyecto está bajo la licencia MIT - consulte el archivo LICENSE para más detalles. Copyright (c) 2025 KimJuhyeong95

Descargar herramienta