## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KIMJUHYEONG95-CVE-2024-4577
# Скрипт для проверки уязвимости CVE-2024-4577
Этот Python-скрипт — простой инструмент PoC (Proof of Concept) для диагностики последней уязвимости PHP `CVE-2024-4577`.
> ⚠️ Этот инструмент предоставляется **в целях проверки безопасности** и должен использоваться **только на собственных системах** или **объектах, на которые получено предварительное разрешение**.
* * *
## 📌 Обзор
Данная уязвимость возникает, когда PHP работает в режиме CGI в среде Windows, и позволяет **путём обхода с помощью многобайтовых символов** внедрять произвольные настройки PHP и добиваться выполнения кода.
Скрипт отправляет на целевой URL POST-запрос с пейлоадом обхода на основе query-строки и PHP-кодом, определяя, уязвима ли цель.
* * *
## ✅ Использование
### 1\. Проверка установки Python
root@kitploit:~
python3 --version
### 2\. Установка зависимых пакетов