Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577 — Escáner y exploit para la vulnerabilidad de inyección de argumentos CGI PHP CVE-2024-4577. Detecta aplicaciones PHP susceptibles y ejecuta código arbitrario mediante cargas útiles personalizables para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/longhoangth18/cve-2024-4577
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHublonghoangth18/cve-2024-4577

CVE-2024-4577

Escáner y exploit para la vulnerabilidad de inyección de argumentos CGI PHP CVE-2024-4577. Detecta aplicaciones PHP susceptibles y ejecuta código arbitrario mediante cargas útiles personalizables para pruebas de seguridad autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
51hace 1 añoAún no revisado

🚀 CVE-2024-4577: Escáner y Exploit de Inyección de Argumentos en PHP CGI

License: MIT Python 3.6+ CVSS Score

🛡️ Descripción general

image

CVE-2024-4577 es una vulnerabilidad crítica que afecta a aplicaciones PHP que utilizan la Interfaz de Puerta de Enlace Común (CGI). Esta herramienta sirve tanto como escáner como exploit, permitiendo a los profesionales de ciberseguridad:

  • Detectar fallos de Inyección de Argumentos en PHP CGI
  • Explotar vulnerabilidades que lleven a Ejecución Remota de Código (RCE)
  • Ejecutar código PHP arbitrario en sistemas vulnerables

🔑 Características principales

  • 🔍 Detección de Vulnerabilidades: Proceso de escaneo robusto para identificar aplicaciones PHP susceptibles
  • 💥 Funcionalidad de Exploit: Payloads personalizables para la explotación dirigida de vulnerabilidades
  • 🔧 Gestión Flexible de Payloads: Especificar archivos de payload PHP para ejecución post-explotación
  • 👥 Interfaz Amigable: Opciones simples de línea de comandos con salida clara y procesable

📦 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/your-username/CVE-2024-4577-scanner.git

# Navegar al directorio del proyecto
cd CVE-2024-4577-scanner

# Instalar las dependencias requeridas
pip install -r requirements.txt

📖 Uso

Asegúrate de tener Python 3 instalado en tu sistema. Usa la siguiente estructura de comandos:

root@kitploit:~
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]

Argumentos:

  • -h, --help: Muestra el mensaje de ayuda y sale
  • -t TARGET_FILE, --target-file TARGET_FILE: Archivo que contiene las URLs objetivo (requerido)
  • -s, --scan: Realizar solo el escaneo de vulnerabilidades
  • -e, --exploit: Intentar explotar la vulnerabilidad
  • -p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: Archivo de payload PHP para explotación

Ejemplo:

root@kitploit:~
python3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php

🔍 Descubriendo Hosts Vulnerables

Utiliza potentes motores de búsqueda para identificar hosts potencialmente vulnerables:

🌐 Consulta de Shodan

Busca servidores que ejecuten versiones de PHP 8.1, 8.2 y 8.3:

root@kitploit:~
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"

🌐 Consulta de FOFA

root@kitploit:~
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")

⚠️ Aviso legal

Esta herramienta está destinada únicamente para fines autorizados de pruebas de seguridad e investigación. Asegúrate de tener permiso explícito antes de escanear o intentar explotar cualquier sistema que no poseas o no tengas derecho a probar.

📞 Soporte

Si encuentras algún problema o tienes preguntas, por favor reporta un problema en el rastreador de issues de GitHub.


Descargar herramienta