Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577 — PoC di Esecuzione Remota di Codice per l'Iniezione degli Argomenti in PHP CGI (CVE-2024-4577) | Kitploit
Strumenti/GitHubGitHub/black-archivers/cve-2024-4577
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubblack-archivers/cve-2024-4577

CVE-2024-4577

PoC di Esecuzione Remota di Codice per l'Iniezione degli Argomenti in PHP CGI (CVE-2024-4577)

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4577

Una Proof of Concept sviluppata da @watchTowr che sfrutta la vulnerabilità di iniezione degli argomenti CGI di PHP (CVE-2024-4577) per ottenere RCE su una versione vulnerabile di PHP in esecuzione in un ambiente Windows. Analisi tecnica dettagliata di questa vulnerabilità

Orange Tsi 🍊

Questa vulnerabilità è stata trovata da Orange Tsai (@orange_8361) di DEVCORE (@d3vc0r3). Assicurati di seguire la sua eccezionale ricerca, il nostro ruolo è stato solo quello di ricreare e sviluppare l'exploit per questo problema.

Versioni interessate

In base al post del blog originale di DEVCORE (@d3vc0r3) questa vulnerabilità interessa tutte le versioni di PHP installate sul sistema operativo Windows:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

Poiché i rami di PHP 8.0, PHP 7 e PHP 5 hanno raggiunto la fine del ciclo di vita (End-of-Life) e non sono più mantenuti, gli amministratori di server possono fare riferimento alla sezione "Am I Vulnerable" QUI per trovare le raccomandazioni di patch temporanee nella sezione "Mitigation Measure".

Autori dell'exploit

Aliz (@AlizTheHax0r) e Sina Kheirkhah (@SinSinology) di watchTowr (@watchtowrcyber)

Segui watchTowr Labs

Per le ultime ricerche di sicurezza segui il team di watchTowr Labs

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
Scarica lo strumento