Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577 — CVE-2024-4577 è una vulnerabilità critica in PHP che colpisce le configurazioni CGI, consentendo agli attaccanti di eseguire comandi arbitrari tramite parametri URL appositamente costruiti. | Kitploit
Strumenti/GitHubGitHub/tam-k592/cve-2024-4577
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubtam-k592/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 è una vulnerabilità critica in PHP che colpisce le configurazioni CGI, consentendo agli attaccanti di eseguire comandi arbitrari tramite parametri URL appositamente costruiti.

Vedi Repository
76172 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Orange Tsi 🍊

Questa vulnerabilità è stata trovata da Orange Tsai (@orange_8361) di DEVCORE (@d3vc0r3). Assicurati di seguire la sua eccezionale ricerca; il nostro ruolo è stato solo quello di ricreare e sviluppare l'exploit per questo problema. Avviso di sicurezza: CVE-2024-4577 Vulnerabilità di Argument Injection in PHP CGI

Panoramica CVE-2024-4577 è una vulnerabilità critica in PHP che interessa le configurazioni CGI, consentendo agli attaccanti di eseguire comandi arbitrari tramite parametri URL appositamente costruiti.

Versioni interessate PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29

Vettore d'attacco Gli attaccanti possono sfruttare questa vulnerabilità inviando richieste appositamente costruite allo script CGI di PHP, iniettando parametri dannosi per eseguire comandi arbitrari. Ciò può portare alla compromissione totale del sistema.

Mitigazione

  • Aggiornare all'ultima versione di PHP (si raccomanda vivamente a tutti gli utenti di aggiornare alle versioni più recenti di PHP 8.3.8, 8.2.20 e 8.1.29)
  • Sanificare e validare i parametri di input.
  • Utilizzare impostazioni di configurazione sicure per limitare la gestione dei parametri CGI.

Come usare Script Python Installa la libreria requests: pip install requests Esegui lo script: python test_cgi_vulnerability.py Inserisci l'URL da testare quando richiesto.

Script Go Assicurati che Go sia installato sul tuo sistema. Esegui lo script: go run test_cgi_vulnerability.go Inserisci l'URL da testare quando richiesto. Note Questi script verificano la vulnerabilità inviando payload innocui ed esaminando la risposta. Assicurati di avere il permesso di testare il server di destinazione. Regola i payload o gli URL secondo necessità per la tua configurazione specifica. Installa la libreria requests: pip install requests Esegui lo script: python test_cgi_vulnerability.py Inserisci l'URL da testare quando richiesto.

Script Go Esegui lo script: go run test_cgi_vulnerability.go Inserisci l'URL da testare quando richiesto. Note Questi script verificano la vulnerabilità inviando payload innocui ed esaminando la risposta. Assicurati di avere il permesso di testare il server di destinazione. Regola i payload o gli URL secondo necessità per la tua configurazione specifica.

Scarica lo strumento