Sploitus

Exploit for CVE-2024-4577-RCE-ATTACK

kitploit · 2026-08-29

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIBO318-CVE-2024-4577-RCE-ATTACK
#  PHP CVE-2024-4577-RCE-ATTACK-ATTACK 

![Medium](https://img.shields.io/badge/Medium-12100E?style=for-the-badge&logo=medium&logoColor=white) ![Python](https://img.shields.io/badge/python-3670A0?style=for-the-badge&logo=python&logoColor=ffdd54) ![Kali](https://img.shields.io/badge/Kali-268BEE?style=for-the-badge&logo=kalilinux&logoColor=white)

## 📜 Descrizione

Nelle versioni PHP 8.1.* precedenti a 8.1.29, 8.2.* precedenti a 8.2.20, 8.3.* precedenti a 8.3.8, quando si utilizza Apache e PHP-CGI su Windows, se il sistema è configurato per utilizzare determinate tabelle codici, Windows può utilizzare il comportamento "Best Fit" per sostituire i caratteri nella riga di comando fornita alle funzioni API Win32. Il modulo PHP CGI potrebbe interpretare erroneamente tali caratteri come opzioni PHP, il che potrebbe consentire a un utente malintenzionato di passare opzioni al binario PHP in esecuzione e quindi divulgare il codice sorgente dello script, eseguire codice PHP arbitrario sul server, ecc.

"XAMPP è vulnerabile nella configurazione predefinita e possiamo prendere di mira l'endpoint /php-cgi/php-cgi.exe. Per prendere di mira un endpoint .php esplicito (es. /index.php), il server deve essere configurato per eseguire script PHP in modalità CGI."

## 📚 Indice