Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-4577 — Script Python PoC pour tester la vulnérabilité CVE-2024-4577 PHP CGI via query-string injection et POST payload, déterminant la susceptibilité du serveur. | Kitploit
Outils/GitHubGitHub/kimjuhyeong95/cve-2024-4577
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

Script Python PoC pour tester la vulnérabilité CVE-2024-4577 PHP CGI via query-string injection et POST payload, déterminant la susceptibilité du serveur.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de test de vulnérabilité CVE-2024-4577

Ce script Python est un simple outil PoC (Proof of Concept) pour diagnostiquer la dernière vulnérabilité PHP CVE-2024-4577.

⚠️ Cet outil est fourni à des fins de diagnostic de sécurité et ne doit être utilisé que sur vos propres systèmes ou sur des cibles pour lesquelles vous avez obtenu une autorisation préalable.


📌 Aperçu

Cette vulnérabilité exploite le fait que PHP, lorsqu'il fonctionne en mode CGI sous Windows, permet d'injecter des configurations PHP arbitraires et d'exécuter du code via un contournement de caractères multi-octets.

Ce script envoie une requête POST à l'URL cible avec une charge utile de contournement basée sur la chaîne de requête et du code PHP pour déterminer si le système est vulnérable.


✅ Utilisation

1. Vérifier l'installation de Python

root@kitploit:~
python3 --version

2. Installer les dépendances

root@kitploit:~
pip install requests

3. Exécuter le script

root@kitploit:~
python3 cve_2024_4577_test.py

4. Saisir l'URL cible

Exemple de saisie :

root@kitploit:~
http://192.168.0.10/index.php

Ou vous pouvez simplement saisir le chemin racine, il sera traité automatiquement

root@kitploit:~
http://192.168.0.10

🔍 Explication des résultats

  • ✅ [✅] Vulnérable : le serveur a exécuté le code PHP.
    → Ce serveur est vulnérable.

  • ✔️ [✔️] Non vulnérable ou bloqué
    → Réponse reçue mais la vulnérabilité ne s'est pas déclenchée.

  • ❌ [❌] Échec de la requête : ...
    → Échec du test en raison d'une erreur de connexion, d'un délai d'attente, etc.


💡 Principe de fonctionnement

  • Injection de la chaîne de contournement de la vulnérabilité :

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • Injection de code PHP dans le corps POST :

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • Si le serveur exécute ce code, la réponse contiendra cette chaîne, permettant de déterminer la vulnérabilité.


⚠️ Avertissement

Ce script est fourni uniquement à des fins éducatives et de recherche en sécurité. Scanner ou tester des systèmes non autorisés est illégal. L'utilisateur assume l'entière responsabilité de son utilisation.


📂 Structure des fichiers

Nom du fichierDescription
cve_2024_4577_test.pyScript Python de test de vulnérabilité
README.mdDocument d'utilisation et de description (ce fichier)
LICENSE.txt

📫 Contact

Veuillez signaler les bugs ou suggestions par email ou via une pull request.

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails. Copyright (c) 2025 KimJuhyeong95

Télécharger l’outil