Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-4577-lab — Environnement de laboratoire basé sur Docker pour étudier CVE-2024-4577, une vulnérabilité d'injection d'arguments PHP-CGI, avec Apache et PHP 8.1.2 en mode CGI. | Kitploit
Outils/GitHubGitHub/kanak-cypherx/cve-2024-4577-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkanak-cypherx/cve-2024-4577-lab

cve-2024-4577-lab

Environnement de laboratoire basé sur Docker pour étudier CVE-2024-4577, une vulnérabilité d'injection d'arguments PHP-CGI, avec Apache et PHP 8.1.2 en mode CGI.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Plan de l'environnement

root@kitploit:~
Conteneur système d'exploitation : ubuntu:22.04 (sous Windows WSL2).

Couche serveur Web : Apache2 avec mod_actions, mod_cgi et mod_cgid forcés globalement dans le fichier apache2.conf principal.

Interpréteur de langage : PHP 8.1.2 fonctionnant strictement en mode CGI/FastCGI (API serveur).

Architecture des fichiers : Un répertoire app/ fonctionnel hébergeant le code d'exécution (index.php) et un actif de défi simulé.

Mécanismes de vulnérabilité centrale étudiés

root@kitploit:~
La faille cible (CVE-2024-4577) : Un problème d'injection d'arguments qui cible les systèmes où des paramètres non authentifiés passent directement dans le moteur exécutable php-cgi.

La contrainte d'encodage du système d'exploitation : le laboratoire démontre avec succès le chemin de traitement CGI hérité, il met en évidence une différence de plateforme. L'exploit réel dépend du mappage Best-Fit de Windows (où les pages de code comme CP936 ou CP950 interprètent les traits d'union conditionnels comme des traits d'union standard après les vérifications de l'application web). Comme le conteneur fonctionne sur une base Ubuntu/UTF-8, il reste nativement immunisé contre cette technique de conversion de caractères spécifique.
image
Télécharger l’outil