Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/tam-k592/cve-2024-4577
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubtam-k592/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 es una vulnerabilidad crítica en PHP que afecta a configuraciones CGI, permitiendo a los atacantes ejecutar comandos arbitrarios mediante parámetros URL manipulados.

Ver Repositorio
76171hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Orange Tsi 🍊

Esta vulnerabilidad fue encontrada por Orange Tsai (@orange_8361) de DEVCORE (@d3vc0r3). Asegúrate de seguir su excelente investigación, nuestro papel fue únicamente recrear y desarrollar el exploit para este problema. Alerta de Seguridad: Vulnerabilidad de Inyección de Argumentos en PHP CGI CVE-2024-4577

Resumen CVE-2024-4577 es una vulnerabilidad crítica en PHP que afecta a las configuraciones CGI, permitiendo a los atacantes ejecutar comandos arbitrarios mediante parámetros URL manipulados.

Versiones Afectadas PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29

Vector de Ataque Los atacantes pueden explotar esto enviando solicitudes especialmente diseñadas al script CGI de PHP, inyectando parámetros maliciosos para ejecutar comandos arbitrarios. Esto puede llevar a un compromiso total del sistema.

Mitigación

  • Actualice a la última versión de PHP (se recomienda encarecidamente que todos los usuarios actualicen a las últimas versiones de PHP 8.3.8, 8.2.20 y 8.1.29)
  • Sane y valide los parámetros de entrada.
  • Utilice ajustes de configuración seguros para limitar el manejo de parámetros CGI.

Cómo Usar Script en Python Instale la biblioteca requests: pip install requests Ejecute el script: python test_cgi_vulnerability.py Introduzca la URL a probar cuando se le solicite.

Script en Go Asegúrese de que Go esté instalado en su sistema. Ejecute el script: go run test_cgi_vulnerability.go Introduzca la URL a probar cuando se le solicite. Notas Estos scripts verifican la vulnerabilidad enviando cargas útiles inofensivas y examinando la respuesta. Asegúrese de tener permiso para probar el servidor de destino. Ajuste las cargas útiles o las URL según sea necesario para su configuración específica. Instale la biblioteca requests: pip install requests Ejecute el script: python test_cgi_vulnerability.py Introduzca la URL a probar cuando se le solicite.

Script en Go Ejecute el script: go run test_cgi_vulnerability.go Introduzca la URL a probar cuando se le solicite. Notas Estos scripts verifican la vulnerabilidad enviando cargas útiles inofensivas y examinando la respuesta. Asegúrese de tener permiso para probar el servidor de destino. Ajuste las cargas útiles o las URL según sea necesario para su configuración específica.

Descargar herramienta