Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577-rayng — CVE-2024-4577 PHP CGI Argument Injection - Labo de détection avec des machines virtuelles Vagrant et des règles Wazuh SIEM | Kitploit
Outils/GitHubGitHub/rayngnpc/cve-2024-4577-rayng
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsLabs et Pratique
GitHubrayngnpc/cve-2024-4577-rayng

CVE-2024-4577-rayng

CVE-2024-4577 PHP CGI Argument Injection - Labo de détection avec des machines virtuelles Vagrant et des règles Wazuh SIEM

1il y a 8 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4577 - Labo de détection d'injection d'arguments PHP CGI

Un laboratoire complet de détection pour CVE-2024-4577 (injection d'arguments PHP CGI). Comprend des boîtes Vagrant préconstruites, des règles Wazuh SIEM et des outils d'exploit pour l'entraînement des équipes bleues.

Ce qui est inclus

  • VM Windows Server 2022 - XAMPP + PHP-CGI vulnérable, Sysmon, Agent Wazuh
  • VM Kali Linux - Scripts d'exploit préinstallés
  • Wazuh SIEM - Basé sur Docker avec 54 règles de détection de production
  • Règles de détection - Wazuh XML, Sigma YAML, IOCs

Démarrage rapide

Prérequis

  • Vagrant 2.3+
  • VirtualBox 7.0+
  • Docker
  • 12 Go de RAM minimum

1. Démarrer Wazuh SIEM

root@kitploit:~
cd wazuh
docker compose up -d
# Dashboard: https://localhost:443 (admin / SecretPassword)

2. Démarrer les VM du laboratoire

root@kitploit:~
vagrant up
# Downloads ~12GB on first run

3. Obtenir les adresses IP des VM

root@kitploit:~
VBoxManage guestproperty enumerate "DetectionLab-Windows" | grep IP
VBoxManage guestproperty enumerate "DetectionLab-Kali" | grep IP

4. Lancer l'attaque

root@kitploit:~
vagrant ssh kali
python3 ~/exploits/CVE-2024-4577.py --url http://<WINDOWS_IP>/ --cmd "whoami"

5. Voir la détection

Tableau de bord Wazuh -> Découvrir -> Filtre : rule.id: 100442

Boîtes Vagrant

Boîtes préconstruites sur le registre HCP Vagrant :

  • CVE-2024-4577/windows - cible Windows Server 2022
  • CVE-2024-4577/kali - attaquant Kali Linux

Couverture de détection (54 règles)

CoucheDétectionMITRE ATT&CK
Log WebVariantes de tiret souple, wrappers PHPT1190
Processusphp-cgi.exe générant cmd/powershellT1059
FichierDépôts de webshell dans htdocsT1505.003
IdentifiantsLSASS, vidange SAM, MimikatzT1003
LatéralPsExec, WMI, WinRMT1021
PersistanceTâches planifiées, services, registreT1053, T1543

Identifiants

SystèmeNom d'utilisateurMot de passe
Windows VMAdministratorDetectionLab123!
Kali VMkalikali
WazuhadminSecretPassword

Structure du projet

root@kitploit:~
CVE-2024-4577/
├── Vagrantfile           # Lab VM definitions
├── README.md             # This file
├── detections/           # Detection rules
│   ├── wazuh-rules.xml   # 54 Wazuh detection rules
│   ├── sigma-rules.yml   # Sigma format rules
│   ├── iocs.json         # Indicators of Compromise
│   └── detection-guide.md
└── wazuh/                # Wazuh SIEM stack
    └── docker-compose.yml

Détails de la CVE

  • ID CVE : CVE-2024-4577
  • Type : Exécution de code à distance
  • CVSS : 9.8 (Critique)
  • Affecté : PHP 8.1 < 8.1.29, 8.2 < 8.2.20, 8.3 < 8.3.8 (Windows + mode CGI)
  • Cause racine : Le tiret souple (0xAD) contourne le correctif de CVE-2012-1823 dans l'encodage Best-Fit de Windows

Licence

MIT

Télécharger l’outil