Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
php-cgi-cve-2024-4577 — php-cgi-cve-2024-4577 | Kitploit
Outils/GitHubGitHub/tpdlshdmlrkfmcla/php-cgi-cve-2024-4577
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubtpdlshdmlrkfmcla/php-cgi-cve-2024-4577

php-cgi-cve-2024-4577

php-cgi-cve-2024-4577

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

php-cgi-cve-2024-4577

php-cgi-cve-2024-4577

Événement d'injection d'arguments PHP-CGI CVE-2024-4577 détecté sur des serveurs internes depuis des IP étrangères. Il s'agit d'une vulnérabilité d'exécution de code à distance survenant en mode CGI de PHP. Lorsque PHP est exécuté en mode CGI sous Windows, la fonctionnalité Best-fit, qui mappe les caractères aux caractères les plus similaires même sur les systèmes ne prenant pas en charge Unicode, provoque une conversion d'encodage incorrecte, d'où l'événement.

-> Données brutes

root@kitploit:~
POST /php-cgi/php-cgi%ADd + cgiforce_redirect%3D0 + %ADd + disable_functions%3D%22%22 + %ADd

%AD <- %뒤에 오는 두 문자를 Decode 하였더니 아무 문자도 나오지 않는다 이는 이 php가 자동으로 변환해주는(좋은뜻으로) 기능을 악용하여 악성코드를 삽입한다거나 하는 2차 공격이 이어질 수 있으므로 차단. Block
Télécharger l’outil