
Exploit (C) CVE-2024-4577 sur PHP CGI
Ce dépôt contient une preuve de concept d'exploitation pour la vulnérabilité CVE-2024-4577 dans les versions PHP CGI 8.1, 8.2 et 8.3 exécutées sur les systèmes Windows. Cette vulnérabilité permet une exécution de code à distance (RCE) en exploitant des configurations PHP CGI non sécurisées.
-u : URL cible du PHP CGI
-c : Exécute la commande sur le serveur
-p : Port d'écoute
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Ou argument port d'écoute : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
ATTENTION : Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés !
N'utilisez PAS cet exploit sur des systèmes sans autorisation explicite du propriétaire.
Toute utilisation non autorisée peut entraîner des conséquences juridiques.
Telegrame : @ByteReaper0