Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MassExploit-CVE-2024-4577 — CVE-2024-4577 Scanner de masse et outil d'exploitation | Kitploit
Outils/GitHubGitHub/cirqueiradev/massexploit-cve-2024-4577
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'Intrusion
GitHubcirqueiradev/massexploit-cve-2024-4577

MassExploit-CVE-2024-4577

CVE-2024-4577 Scanner de masse et outil d'exploitation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
524il y a 9 moisPas encore vérifié
Partager

CVE-2024-4577 Scanner de masse et outil d'exploitation

Ce script Python automatise la détection des serveurs vulnérables à CVE-2024-4577, une vulnérabilité critique dans PHP-CGI qui permet l'exécution de code à distance (RCE) via des paramètres de requête spécialement conçus.

L'outil envoie une charge utile PHP (<?php phpinfo(); ?>) en utilisant auto_prepend_file=php://input et détecte la vulnérabilité en analysant la réponse du serveur pour déceler des signes d'exécution de code réussie.


Versions affectées

basé sur l'original https://devco.re/ Cette vulnérabilité affecte toutes les versions de PHP installées sur le système d'exploitation Windows :

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

Utilisation

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python CVE-2024-4577.py list.txt 50
  • list.txt : Un fichier contenant un domaine par ligne
  • 50 : Nombre de threads à utiliser

Résultat

  • Les URL vulnérables sont sauvegardées dans vulnerable.txt

Avertissement

Cet outil est créé à des fins éducatives ou pour des évaluations de sécurité autorisées uniquement.
L'analyse ou l'exploitation non autorisée de systèmes tiers est illégale et peut violer les conditions de service ou les lois pénales.
Utilisez-le de manière responsable.


Codé par CirqueiraDev

Télécharger l’outil