Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577 — Exploit (C) CVE-2024-4577 sur PHP CGI | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2024-4577
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges UtilesArchived
GitHubbytereaper77/cve-2024-4577

CVE-2024-4577

Exploit (C) CVE-2024-4577 sur PHP CGI

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4577 Exploitation d'exécution de code à distance PHP CGI

Auteur : Byte Reaper
CVE : CVE-2024-4577
Catégorie : Exploitation Web
Versions cibles : PHP CGI 8.1, 8.2, 8.3 Windows MIT

Télécharger l’outil

OS cible :

Licence :

Aperçu

Ce dépôt contient une preuve de concept d'exploitation pour la vulnérabilité CVE-2024-4577 dans les versions PHP CGI 8.1, 8.2 et 8.3 exécutées sur les systèmes Windows. Cette vulnérabilité permet une exécution de code à distance (RCE) en exploitant des configurations PHP CGI non sécurisées.


Fonctionnalités

  • Exécution de code à distance via des requêtes HTTP POST élaborées
  • Prise en charge de l'exécution de commandes arbitraires sur le serveur cible
  • Fonctionnalité de shell inversé pour obtenir un accès interactif
  • Journalisation des activités et analyse des réponses pour vérification

Prérequis

  • Système d'exploitation Windows (pour exécuter l'exploit)
  • libcurl pour les requêtes HTTP
  • Winsock2 pour la mise en réseau
  • Compilateur C compatible (par ex. MSVC)

Construction

  • => C:\Users\pc\Downloads\gcc\bin\gcc.exe .\exploit.c .\argparse.c -I"C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\include" -L "C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\lib" -lcurl -lws2_32 -o CVE-2024-4577

Utilisation

  • -u : URL cible du PHP CGI

  • -c : Exécute la commande sur le serveur

  • -p : Port d'écoute

  • => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Ou argument port d'écoute : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234

Avertissement important

ATTENTION : Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés !

N'utilisez PAS cet exploit sur des systèmes sans autorisation explicite du propriétaire.

Toute utilisation non autorisée peut entraîner des conséquences juridiques.

Contact

Telegrame : @ByteReaper0