
Exploit (C) CVE-2024-4577 su PHP CGI
Questo repository contiene un exploit proof-of-concept per la vulnerabilità CVE-2024-4577 nelle versioni PHP CGI 8.1, 8.2 e 8.3 in esecuzione su sistemi Windows. Questa vulnerabilità consente l'esecuzione remota di codice (RCE) sfruttando configurazioni PHP CGI insicure.
-u : URL target PHP CGI
-c : Esegue il comando sul server
-p : Porta di ascolto
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Oppure argomento porta di ascolto : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
AVVISO: Questo strumento è solo per test di sicurezza educativi e autorizzati!
NON utilizzare questo exploit su sistemi senza esplicita autorizzazione del proprietario.
L'uso non autorizzato può comportare conseguenze legali.
Telegram: @ByteReaper0