Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577-PHP-CGI-RCE — Modello YAML Nuclei per CVE-2024-4577, una vulnerabilità di injection degli argomenti PHP-CGI su Windows che consente RCE non autenticata nelle configurazioni PHP e XAMPP interessate. | Kitploit
Strumenti/GitHubGitHub/0xffff-xd/cve-2024-4577-php-cgi-rce
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub0xffff-xd/cve-2024-4577-php-cgi-rce

CVE-2024-4577-PHP-CGI-RCE

Modello YAML Nuclei per CVE-2024-4577, una vulnerabilità di injection degli argomenti PHP-CGI su Windows che consente RCE non autenticata nelle configurazioni PHP e XAMPP interessate.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

is the raw Markdown in Italian.# Questo è un file YAML ad alto rischio scritto specificamente per la vulnerabilità php-CGI-RCE

Introduzione

root@kitploit:~
php-CGI è un'interfaccia utilizzata per eseguire script PHP sui server web, collegando l'interprete PHP al server web tramite CGI (Common Gateway Interface).

Causa della vulnerabilità

root@kitploit:~
Durante la progettazione di PHP, è stata ignorata la funzionalità Best-Fit di conversione dei caratteri in Windows. Quando php-cgi è in esecuzione su Windows e utilizza uno dei seguenti set di caratteri (cinese semplificato 936, cinese tradizionale 950, giapponese 932, ecc.), gli aggressori possono bypassare la patch per CVE-2012-1823, consentendo l'esecuzione di codice PHP arbitrario senza bisogno di autenticazione.

Versioni interessate

root@kitploit:~
PHP Windows版 8.3.0 <= versione interessata < 8.3.8
PHP windows版 8.2.0 <= versione interessata < 8.2.20
PHP Windows版 8.1.0 <= versione interessata < 8.1.29
XAMPP windows版 versione interessata <= 8.2.12
XAMPP Windows版 versione interessata <= 8.1.25
XAMPP windows版 versione interessata <= 8.0.30

Riferimenti

root@kitploit:~
Account pubblico: nday POC  
Puoi utilizzare questo file insieme allo strumento nuclei. Scovare vulnerabilità, sicuramente deve essere divertente scovare vulnerabilità.
Se hai domande, puoi sollevarle, grazie.
Scarica lo strumento