Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577 — Exploit de Prueba de Concepto (PoC) para RCE en una vulnerabilidad crítica en PHP <8.2.15 (Windows), que permite a los atacantes ejecutar comandos arbitrarios. | Kitploit
Herramientas/GitHubGitHub/manuelinfosec/cve-2024-4577
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

Exploit de Prueba de Concepto (PoC) para RCE en una vulnerabilidad crítica en PHP <8.2.15 (Windows), que permite a los atacantes ejecutar comandos arbitrarios.

Ver Repositorio
93hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4577: Vulnerabilidad crítica en las configuraciones CGI de PHP

Existe un grave fallo de seguridad en el modo CGI de PHP que permite a los atacantes ejecutar comandos arbitrarios manipulando los parámetros de la URL.

Versiones afectadas

  • Versiones de PHP anteriores a 7.4.29 y 8.0.19 en Windows que ejecutan php-cgi.

Metodología de ataque

  • Los atacantes pueden aprovechar esta vulnerabilidad enviando solicitudes especialmente diseñadas al script CGI de PHP. Estas solicitudes inyectan parámetros maliciosos, lo que permite la ejecución de comandos arbitrarios. Esto puede resultar potencialmente en el compromiso total del sistema.

Instrucciones de uso

Requisitos previos

Antes de ejecutar el script, asegúrate de tener Python 3 instalado en tu sistema. Además, necesitas la biblioteca requests para manejar solicitudes HTTP.

Instalación de dependencias

Puedes instalar las dependencias requeridas usando pip. Si pip no está instalado, sigue las instrucciones aquí.

  1. Abre tu terminal o símbolo del sistema.
  2. Ejecuta el siguiente comando para instalar la biblioteca requests:
pip install requests

Ejecución del script

Para comprobar si una URL objetivo tiene la vulnerabilidad CVE-2024-4577, sigue estos pasos:

  • Ejecuta el script usando python3 con la URL objetivo como argumento.
python3 exploit.py <target>

Por ejemplo, para probar la URL http://example.com, ejecuta:

python3 exploit.py http://example.com

Salida del script

El script probará la URL objetivo proporcionada para detectar la vulnerabilidad e imprimirá los resultados en la consola. Indicará si se encontró una posible vulnerabilidad o si no se detectó ninguna.

(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

Pasos de remediación

  1. Actualiza PHP a la última versión.
  2. Asegúrate de que los parámetros de entrada estén correctamente saneados y validados.
  3. Aplica ajustes de configuración seguros para restringir el procesamiento de parámetros CGI.

Créditos

Esta vulnerabilidad fue encontrada por Orange Tsai (@orange_8361).

Descargar herramienta