Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mananjain61/php-cgi-internal-rce
ReconnaissanceExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesAnalyse DNS
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

Livraison de RCE PHP (CVE-2024-4577) aux serveurs du réseau local

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

PHP-CGI-INTERNAL-RCE

  • Cette preuve de concept (PoC) montre comment un attaquant peut enchaîner la CVE-2024-4577 d'Orange Tsai avec un DNS rebinding pour exécuter du code à distance sur l'infrastructure réseau interne directement via le navigateur web de la victime. En contournant la Same-Origin Policy (SOP) et en exploitant des instances vulnérables de PHP-CGI exécutées sur des serveurs XAMPP locaux, des environnements de développement internes ou des réseaux d'entreprise, cette attaque permet une exécution complète de code sur des systèmes jamais destinés à être exposés sur Internet.

Blog

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

Configuration

  • Inscrivez-vous sur duckdns

  • Créez un sous-domaine (par exemple, example.duckdns.org)

  • Notez votre token DuckDNS depuis le tableau de bord

  • Configurez server.py :

    root@kitploit:~
    DUCKDNS_DOMAIN = "your-subdomain"      # Your DuckDNS subdomain
    DUCKDNS_TOKEN = "your-token-here"      # Your DuckDNS token  
    
  • pour configurer un payload personnalisé, repérez cette ligne dans client.html et remplacez-la par votre payload.

    root@kitploit:~
    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • De plus, vous pouvez modifier la liste des adresses IP. Comme expliqué dans l'article, si vous souhaitez implémenter un scan du réseau interne, vous pouvez utiliser l'extrait JavaScript que j'y ai montré. Dans cette PoC, j'utiliserai une liste prédéfinie d'adresses IP courantes pour que ce soit simple et rapide

Dépendances :

  • requests

Vidéo

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • Il n'a jamais eu besoin d'être en ligne… pour être en sécurité.
Télécharger l’outil