Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577 — Preuve de concept d'exploit RCE pour une vulnérabilité critique dans PHP <8.2.15 (Windows), permettant aux attaquants d'exécuter des commandes arbitraires. | Kitploit
Outils/GitHubGitHub/manuelinfosec/cve-2024-4577
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

Preuve de concept d'exploit RCE pour une vulnérabilité critique dans PHP <8.2.15 (Windows), permettant aux attaquants d'exécuter des commandes arbitraires.

Voir le dépôt
91il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4577 : Vulnérabilité critique dans les configurations CGI de PHP

Une grave faille de sécurité existe dans le mode CGI de PHP, permettant à des attaquants d'exécuter des commandes arbitraires en manipulant les paramètres d'URL.

Versions concernées

  • Les versions de PHP antérieures à 7.4.29 et 8.0.19 sous Windows exécutant php-cgi.

Méthode d'attaque

  • Les attaquants peuvent exploiter cette vulnérabilité en envoyant des requêtes spécialement conçues au script CGI de PHP. Ces requêtes injectent des paramètres malveillants, permettant l'exécution de commandes arbitraires. Cela peut potentiellement aboutir à une compromission totale du système.

Instructions d'utilisation

Prérequis

Avant d'exécuter le script, assurez-vous que Python 3 est installé sur votre système. De plus, vous avez besoin de la bibliothèque requests pour gérer les requêtes HTTP.

Installation des dépendances

Vous pouvez installer les dépendances requises à l'aide de pip. Si pip n'est pas installé, suivez les instructions ici.

  1. Ouvrez votre terminal ou invite de commandes.
  2. Exécutez la commande suivante pour installer la bibliothèque requests :
root@kitploit:~
pip install requests

Exécution du script

Pour vérifier si une URL cible présente la vulnérabilité CVE-2024-4577, suivez ces étapes :

  • Exécutez le script avec python3 en passant l'URL cible en argument.
root@kitploit:~
python3 exploit.py <target>

Par exemple, pour tester l'URL http://example.com, exécutez :

root@kitploit:~
python3 exploit.py http://example.com

Sortie du script

Le script testera l'URL cible fournie pour détecter la vulnérabilité et affichera les résultats dans la console. Il indiquera si une vulnérabilité potentielle a été trouvée ou si aucune vulnérabilité n'a été détectée.

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

Étapes de remédiation

  1. Mettez à jour PHP vers la dernière version.
  2. Assurez-vous que les paramètres d'entrée sont correctement assainis et validés.
  3. Appliquez des paramètres de configuration sécurisés pour restreindre le traitement des paramètres CGI.

Crédits

Cette vulnérabilité a été découverte par Orange Tsai (@orange_8361)

Télécharger l’outil