
Exploit (C) CVE-2024-4577 no PHP CGI
Este repositório contém um exploit de prova de conceito para a vulnerabilidade CVE-2024-4577 nas versões 8.1, 8.2 e 8.3 do PHP CGI executando em sistemas Windows. Esta vulnerabilidade permite a execução remota de código (RCE) ao explorar configurações inseguras do PHP CGI.
-u : URL alvo do PHP CGI
-c : Executa o comando no servidor
-p : Porta de escuta
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Ou argumento de porta de escuta: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
AVISO: Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados!
NÃO utilize este exploit em sistemas sem permissão explícita do proprietário.
O uso não autorizado pode levar a consequências legais.
Telegrame : @ByteReaper0