Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577 — Ceci est un PoC pour PHP CVE-2024-4577. | Kitploit
Outils/GitHubGitHub/bl4cksku11/cve-2024-4577
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

Ceci est un PoC pour PHP CVE-2024-4577.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4577

Ceci est un PoC pour PHP CVE-2024-4577.

Introduction

La sécurité dans l'environnement numérique est plus importante que jamais. Cela dit, imaginez une porte invisible s'ouvrant sur des millions de sites Web en raison d'une nouvelle vulnérabilité dans PHP, l'un des langages de programmation les plus utilisés sur le Web. Cette vulnérabilité, connue sous le nom de CVE-2024-4577, permet à des attaquants distants d'exécuter des commandes arbitraires sur les serveurs affectés en injectant des arguments dans 1CGI. Découverte par le chercheur en sécurité Orange Tsai (@orange_8361) de DEVCORE (@d3vc0r3), cette faille a attiré l'attention de la communauté mondiale de la sécurité. Les informations présentées ici proviennent de sources de recherche externes.

Description de la vulnérabilité

CVE-2024-4577 est une vulnérabilité d'exécution de code à distance (RCE) qui affecte l'implémentation de la conversion d'encodage sur les systèmes Windows. Cette faille est due à la manière dont PHP gère certains arguments lors de la conversion d'encodage, ce qui peut être exploité par des attaquants pour injecter et exécuter du code malveillant sur le serveur. La vulnérabilité découle d'un oubli dans la fonctionnalité Best-Fit de conversion d'encodage au sein du système d'exploitation Windows, permettant aux attaquants de contourner la protection mise en place pour CVE-2012-1823 via des séquences de caractères spécifiques.

Utilisation

Télécharger l’outil
root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>

Bon hacking !