Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MassExploit-CVE-2024-4577 — CVE-2024-4577 Scanner di massa & Strumento di exploit | Kitploit
Strumenti/GitHubGitHub/cirqueiradev/massexploit-cve-2024-4577
RicognizioneScanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubcirqueiradev/massexploit-cve-2024-4577

MassExploit-CVE-2024-4577

CVE-2024-4577 Scanner di massa & Strumento di exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
528 mesi faNon ancora revisionato

CVE-2024-4577 Scanner di Massa & Exploit Tool

Questo script Python automatizza il rilevamento di server vulnerabili a CVE-2024-4577, una vulnerabilità critica in PHP-CGI che consente esecuzione di codice remoto (RCE) tramite parametri di query appositamente predisposti.

Lo strumento invia un payload PHP (<?php phpinfo(); ?>) usando auto_prepend_file=php://input e individua la vulnerabilità analizzando la risposta del server alla ricerca di segni di esecuzione di codice riuscita.


Versioni Affette

basato su https://devco.re/ Questa vulnerabilità colpisce tutte le versioni di PHP installate sul sistema operativo Windows:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

Utilizzo

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python CVE-2024-4577.py list.txt 50
  • list.txt: Un file contenente un dominio per riga
  • 50: Numero di thread da utilizzare

Output

  • Gli URL vulnerabili vengono salvati in vulnerable.txt

Avvertenze

Questo strumento è creato solo per scopi educativi o per valutazioni di sicurezza autorizzate.
La scansione o lo sfruttamento non autorizzato di sistemi di terze parti è illegale e può violare i termini di servizio o le leggi penali.
Usa responsabilmente.


Sviluppato da CirqueiraDev

Scarica lo strumento