Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577-rayng — CVE-2024-4577 PHP CGI Argument Injection - Laboratorio de detección con Vagrant VMs y reglas de Wazuh SIEM | Kitploit
Herramientas/GitHubGitHub/rayngnpc/cve-2024-4577-rayng
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónInteligencia de AmenazasDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesLabs y Práctica
GitHubrayngnpc/cve-2024-4577-rayng

CVE-2024-4577-rayng

CVE-2024-4577 PHP CGI Argument Injection - Laboratorio de detección con Vagrant VMs y reglas de Wazuh SIEM

1hace 8 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4577 - Laboratorio de Detección de Inyección de Argumentos en PHP CGI

Un laboratorio completo de ingeniería de detección para CVE-2024-4577 (Inyección de Argumentos en PHP CGI). Incluye cajas Vagrant preconstruidas, reglas de Wazuh SIEM y herramientas de explotación para entrenamiento del Blue Team.

Qué Incluye

  • Máquina virtual Windows Server 2022 - XAMPP + PHP-CGI vulnerable, Sysmon, Agente Wazuh
  • Máquina virtual Kali Linux - Scripts de explotación preinstalados
  • Wazuh SIEM - Basado en Docker con 54 reglas de detección en producción
  • Reglas de detección - Wazuh XML, Sigma YAML, IOCs

Inicio Rápido

Requisitos Previos

  • Vagrant 2.3+
  • VirtualBox 7.0+
  • Docker
  • Mínimo 12GB de RAM

1. Iniciar Wazuh SIEM

root@kitploit:~
cd wazuh
docker compose up -d
# Dashboard: https://localhost:443 (admin / SecretPassword)

2. Iniciar las máquinas virtuales del laboratorio

root@kitploit:~
vagrant up
# Descarga ~12GB en la primera ejecución

3. Obtener las IPs de las MV

root@kitploit:~
VBoxManage guestproperty enumerate "DetectionLab-Windows" | grep IP
VBoxManage guestproperty enumerate "DetectionLab-Kali" | grep IP

4. Lanzar el Ataque

root@kitploit:~
vagrant ssh kali
python3 ~/exploits/CVE-2024-4577.py --url http://<WINDOWS_IP>/ --cmd "whoami"

5. Ver la Detección

Wazuh Dashboard -> Discover -> Filtro: rule.id: 100442

Cajas Vagrant

Cajas preconstruidas en el Registro HCP Vagrant:

  • CVE-2024-4577/windows - Objetivo Windows Server 2022
  • CVE-2024-4577/kali - Atacante Kali Linux

Cobertura de Detección (54 reglas)

CapaDetecciónMITRE ATT&CK
Registro webVariantes de guion suave, envoltorios PHPT1190
Procesophp-cgi.exe generando cmd/powershellT1059
ArchivoDescargas de webshell en htdocsT1505.003
CredencialLSASS, volcado de SAM, MimikatzT1003
Movimiento lateralPsExec, WMI, WinRMT1021
PersistenciaTareas programadas, servicios, registroT1053, T1543

Credenciales

SistemaUsuarioContraseña
Windows VMAdministratorDetectionLab123!
Kali VMkalikali
WazuhadminSecretPassword

Estructura del Proyecto

root@kitploit:~
CVE-2024-4577/
├── Vagrantfile           # Definiciones de las MV del laboratorio
├── README.md             # Este archivo
├── detections/           # Reglas de detección
│   ├── wazuh-rules.xml   # 54 reglas de detección de Wazuh
│   ├── sigma-rules.yml   # Reglas en formato Sigma
│   ├── iocs.json         # Indicadores de Compromiso
│   └── detection-guide.md
└── wazuh/                # Stack Wazuh SIEM
    └── docker-compose.yml

Detalles del CVE

  • CVE ID: CVE-2024-4577
  • Tipo: Ejecución Remota de Código
  • CVSS: 9.8 (Crítico)
  • Afectado: PHP 8.1 < 8.1.29, 8.2 < 8.2.20, 8.3 < 8.3.8 (Windows + modo CGI)
  • Causa raíz: El guion suave (0xAD) evade la corrección de CVE-2012-1823 en la codificación Best-Fit de Windows

Licencia

MIT

Descargar herramienta