Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577 — Proof of Concept di un exploit RCE per una vulnerabilità critica in PHP <8.2.15 (Windows), che consente agli aggressori di eseguire comandi arbitrari. | Kitploit
Strumenti/GitHubGitHub/manuelinfosec/cve-2024-4577
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

Proof of Concept di un exploit RCE per una vulnerabilità critica in PHP <8.2.15 (Windows), che consente agli aggressori di eseguire comandi arbitrari.

Vedi Repository
92 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4577: Vulnerabilità critica nelle configurazioni CGI di PHP

Esiste una grave falla di sicurezza nella modalità CGI di PHP che consente agli aggressori di eseguire comandi arbitrari manipolando i parametri dell'URL.

Versioni interessate

  • Versioni di PHP precedenti alla 7.4.29 e alla 8.0.19 su Windows con php-cgi.

Metodologia di attacco

  • Gli aggressori possono sfruttare questa vulnerabilità inviando richieste appositamente predisposte allo script PHP CGI. Queste richieste iniettano parametri dannosi, consentendo l'esecuzione di comandi arbitrari. Ciò può potenzialmente portare al compromesso completo del sistema.

Istruzioni per l'uso

Prerequisiti

Prima di eseguire lo script, assicurati di avere Python 3 installato sul tuo sistema. Inoltre, hai bisogno della libreria requests per gestire le richieste HTTP.

Installazione delle dipendenze

Puoi installare le dipendenze richieste usando pip. Se pip non è installato, segui le istruzioni qui.

  1. Apri il terminale o il prompt dei comandi.
  2. Esegui il seguente comando per installare la libreria requests:
root@kitploit:~
pip install requests

Esecuzione dello script

Per verificare un URL di destinazione per la vulnerabilità CVE-2024-4577, segui questi passaggi:

  • Esegui lo script usando python3 con l'URL di destinazione come argomento.
root@kitploit:~
python3 exploit.py <target>

Ad esempio, per testare l'URL http://example.com, esegui:

root@kitploit:~
python3 exploit.py http://example.com

Output dello script

Lo script testerà l'URL di destinazione fornito per la vulnerabilità e stamperà i risultati sulla console. Indicherà se è stata trovata una potenziale vulnerabilità o se non è stata rilevata alcuna vulnerabilità.

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

Passaggi di rimedio

  1. Aggiorna PHP all'ultima versione.
  2. Assicurati che i parametri di input siano adeguatamente sanitizzati e validati.
  3. Applica impostazioni di configurazione sicure per limitare l'elaborazione dei parametri CGI.

Crediti

Questa vulnerabilità è stata trovata da Orange Tsai (@orange_8361)

Scarica lo strumento