Sploitus

Exploit for cve-2024-4577 CVE-2024-4577

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KIMJUHYEONG95-CVE-2024-4577
# Скрипт для проверки уязвимости CVE-2024-4577

Этот Python-скрипт — простой инструмент PoC (Proof of Concept) для диагностики последней уязвимости PHP `CVE-2024-4577`.

> ⚠️ Этот инструмент предоставляется **в целях проверки безопасности** и должен использоваться **только на собственных системах** или **объектах, на которые получено предварительное разрешение**.

* * *

## 📌 Обзор

Данная уязвимость возникает, когда PHP работает в режиме CGI в среде Windows, и позволяет **путём обхода с помощью многобайтовых символов** внедрять произвольные настройки PHP и добиваться выполнения кода.

Скрипт отправляет на целевой URL POST-запрос с пейлоадом обхода на основе query-строки и PHP-кодом, определяя, уязвима ли цель.

* * *

## ✅ Использование

### 1\. Проверка установки Python

root@kitploit:~
    
    
    python3 --version
    

### 2\. Установка зависимых пакетов