Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577-EXPLOIT — Un exploit PoC per CVE-2024-4577 - Iniezione di argomenti PHP CGI ed esecuzione di codice remoto (RCE) | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2024-4577-exploit
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubk3ystr0k3r/cve-2024-4577-exploit

CVE-2024-4577-EXPLOIT

Un exploit PoC per CVE-2024-4577 - Iniezione di argomenti PHP CGI ed esecuzione di codice remoto (RCE)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
102132 anni faNon ancora revisionato
Condividi

CVE-2024-4577 - Iniezione di Argomenti CGI in PHP - Esecuzione Remota di Codice (RCE)

In alcune versioni di PHP (8.1.* precedenti alla 8.1.29, 8.2.* precedenti alla 8.2.20 e 8.3.* precedenti alla 8.3.8), esiste una vulnerabilità critica quando si utilizza PHP con Apache e PHP-CGI su Windows. Se il sistema è configurato per utilizzare specifiche code page, il comportamento "Best-Fit" di Windows può sostituire caratteri nelle righe di comando passate alle funzioni API Win32. Questo comportamento può indurre il modulo PHP-CGI a interpretare erroneamente tali caratteri come opzioni PHP, consentendo potenzialmente a un attaccante di passare opzioni al binario PHP. Ciò potrebbe portare all'esposizione del codice sorgente degli script o all'esecuzione di codice PHP arbitrario sul server.

Proof of Concept (PoC)

Ho sviluppato un proof of concept (PoC) per questa vulnerabilità per dimostrarne il potenziale impatto.

Disclaimer: Questo PoC è fornito a scopo educativo e per aiutare nello sviluppo di misure di sicurezza. Non deve essere utilizzato per scopi dannosi. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione.

Scarica lo strumento