Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PHP-CGI-INTERNAL-RCE — Entregando PHP RCE (CVE-2024-4577) a los servidores de la red local | Kitploit
Herramientas/GitHubGitHub/mananjain61/php-cgi-internal-rce
ReconocimientoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de PayloadsAnálisis de DNS
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

Entregando PHP RCE (CVE-2024-4577) a los servidores de la red local

Ver Repositorio
112hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

PHP-CGI-INTERNAL-RCE

  • Este PoC demuestra cómo un atacante puede encadenar Orange Tsai's CVE-2024-4577 con DNS rebinding para lograr ejecución remota de código en infraestructura de red interna directamente a través del navegador web de la víctima. Al eludir la Política del Mismo Origen (SOP) y explotar instancias vulnerables de PHP-CGI ejecutándose en servidores XAMPP locales, entornos de desarrollo internos o redes corporativas, este ataque permite la ejecución completa de código en sistemas que nunca estuvieron destinados a estar expuestos a Internet.

BLOG

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

Configuración

  • Regístrate en duckdns

  • Crea un subdominio (p. ej., example.duckdns.org)

  • Anota tu token de DuckDNS desde el panel de control

  • Configura server.py:

    PUBLIC_IP = "YOUR_PUBLIC_IP"           # La IP pública de tu servidor
    DUCKDNS_DOMAIN = "your-subdomain"      # Tu subdominio de DuckDNS
    DUCKDNS_TOKEN = "your-token-here"      # Tu token de DuckDNS
    
  • Para configurar un payload personalizado, localiza esta línea en client.html y reemplázala con tu payload.

    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • También puedes modificar la lista de IPs. Como explicamos en el artículo, si deseas implementar un escaneo de red interna, puedes usar el fragmento de JavaScript que mostré allí. En esta PoC, usaré una lista predefinida de IPs comunes para mantenerlo simple y rápido.

Dependencias:

  • requests

VÍDEO

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • Nunca necesitó estar en línea… para estar seguro.
Descargar herramienta