Sploitus

Exploit for cve-2024-4577-lab

kitploit · 2026-08-28

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KANAK-CYPHERX-CVE-2024-4577-LAB
Blueprint dell'ambiente

root@kitploit:~
    
    
    Container del sistema operativo: ubuntu:22.04 (in esecuzione su Windows WSL2).
    
    Livello del server web: Apache2 con mod_actions, mod_cgi e mod_cgid forzati globalmente nel file apache2.conf principale.
    
    Interprete del linguaggio: PHP 8.1.2 in esecuzione esclusivamente in modalità CGI/FastCGI (Server API).
    
    Architettura dei file: una directory funzionale app/ che ospita il codice di esecuzione (index.php) e una risorsa simulata della challenge.
    

Meccaniche principali della vulnerabilità studiate

root@kitploit:~
    
    
    La falla bersaglio (CVE-2024-4577): un problema di injection di argomenti che prende di mira i sistemi in cui parametri non autenticati passano direttamente al motore eseguibile php-cgi.
    
    Il vincolo di codifica del sistema operativo: il lab dimostra con successo il percorso di elaborazione CGI legacy, evidenziando una differenza tra piattaforme. Lo sfruttamento nel mondo reale dipende dalla mappatura Best-Fit di Windows (dove code page come CP936 o CP950 interpretano i soft hyphen come trattini standard dopo i controlli dell'applicazione web). Poiché il container gira su una base Ubuntu/UTF-8, rimane nativamente immune a quella specifica tecnica di conversione dei caratteri.
    

![immagine](https://assets.kitploit.com/production/public/readmes/37250/d0a8fd51b1461067e11f3aeb654c935420a0b8f7969beeb417871cd4ae012a96.png)