Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577-PHP-CGI-argument-injection-RCE — Exploit in Python per CVE-2024-4577, iniezione di argomenti CGI PHP che consente l'esecuzione remota di codice non autenticata su server Windows con specifiche impostazioni locali. | Kitploit
Strumenti/GitHubGitHub/jakabakos/cve-2024-4577-php-cgi-argument-injection-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubjakabakos/cve-2024-4577-php-cgi-argument-injection-rce

CVE-2024-4577-PHP-CGI-argument-injection-RCE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Exploit in Python per CVE-2024-4577, iniezione di argomenti CGI PHP che consente l'esecuzione remota di codice non autenticata su server Windows con specifiche impostazioni locali.

Vedi Repository
292 anni faNon ancora revisionato
Condividi

Iniezione di argomenti PHP CGI verso RCE (CVE-2024-4577) - codice exploit

La vulnerabilità CVE-2024-4577 in PHP CGI è emersa come una falla di sicurezza critica, consentendo l'esecuzione remota di codice tramite iniezione di argomenti. Presente in diverse versioni di PHP, questa vulnerabilità colpisce principalmente i server che eseguono impostazioni locali specifiche (cinese tradizionale, cinese semplificato, giapponese) su Windows.

La falla sfrutta la modalità CGI di PHP, aggirando le precedenti misure di sicurezza e consentendo ad attaccanti non autenticati di eseguire codice arbitrario.

Utilizzo

Script dell'exploit:

usage: python exploit.py -t http://127.0.0.1 -c calc

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL
  --code CODE, -c CODE  OS command to execute
  --php PHP, -p PHP     PHP command to execute

Esempio:

python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

kép

Dichiarazione di non responsabilità

Questo script di exploit è stato creato esclusivamente per la ricerca e lo sviluppo di efficaci tecniche difensive. Non è destinato a essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Sappiate che gli utenti sono invitati a utilizzare questo software in modo responsabile e solo in conformità con le leggi e i regolamenti applicabili. Usalo in modo responsabile.

Scarica lo strumento