Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577 — Exploit (C) CVE-2024-4577 su PHP CGI | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2024-4577
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo PayloadArchived
GitHubbytereaper77/cve-2024-4577

CVE-2024-4577

Exploit (C) CVE-2024-4577 su PHP CGI

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4577 Exploit di Remote Code Execution per PHP CGI

Autore: Byte Reaper
CVE: CVE-2024-4577
Categoria: Web Exploitation
Versioni target: PHP CGI 8.1, 8.2, 8.3
Sistema Operativo target: Windows
Licenza: MIT

Panoramica

Questo repository contiene un exploit proof-of-concept per la vulnerabilità CVE-2024-4577 nelle versioni PHP CGI 8.1, 8.2 e 8.3 in esecuzione su sistemi Windows. Questa vulnerabilità consente l'esecuzione remota di codice (RCE) sfruttando configurazioni PHP CGI insicure.


Caratteristiche

  • Esecuzione remota di codice tramite richieste HTTP POST predisposte
  • Supporta l'esecuzione di comandi arbitrari sul server target
  • Funzionalità di reverse shell per ottenere accesso interattivo
  • Registrazione delle attività e analisi delle risposte per verifica

Requisiti

  • Sistema Operativo Windows (per eseguire l'exploit)
  • libcurl per richieste HTTP
  • Winsock2 per networking
  • Compilatore C compatibile (es. MSVC)

Compilazione

  • => C:\Users\pc\Downloads\gcc\bin\gcc.exe .\exploit.c .\argparse.c -I"C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\include" -L "C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\lib" -lcurl -lws2_32 -o CVE-2024-4577

Utilizzo

  • -u : URL target PHP CGI

  • -c : Esegue il comando sul server

  • -p : Porta di ascolto

  • => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Oppure argomento porta di ascolto : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234

Disclaimer Importante

AVVISO: Questo strumento è solo per test di sicurezza educativi e autorizzati!

NON utilizzare questo exploit su sistemi senza esplicita autorizzazione del proprietario.

L'uso non autorizzato può comportare conseguenze legali.

Contatti

Telegram: @ByteReaper0

Scarica lo strumento