Sploitus

Exploit for PHP-CGI-INTERNAL-RCE

kitploit · 2026-08-25

Exploit Code

MARKDOWN55 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MANANJAIN61-PHP-CGI-INTERNAL-RCE
# PHP-CGI-INTERNAL-RCE

  * Questa PoC dimostra come un attaccante può concatenare di Orange Tsai `CVE-2024-4577` con il DNS rebinding per ottenere l'esecuzione remota di codice sull'infrastruttura di rete interna direttamente tramite il browser della vittima. Bypassando la `Same-Origin Policy (SOP)` e sfruttando istanze vulnerabili di `PHP-CGI` in esecuzione su `server XAMPP locali`, ambienti di sviluppo interni o reti aziendali, questo attacco consente l'esecuzione completa di codice su sistemi mai destinati ad essere esposti a Internet.



# BLOG

  * https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/



# Configurazione

  * Registrati su duckdns

  * Crea un sottodominio (es., example.duckdns.org)

  * Prendi nota del tuo token DuckDNS dal pannello di controllo

  * Configura server.py:

root@kitploit:~
        
        PUBLIC_IP = "YOUR_PUBLIC_IP"           # Your server's public IP
        DUCKDNS_DOMAIN = "your-subdomain"      # Your DuckDNS subdomain
        DUCKDNS_TOKEN = "your-token-here"      # Your DuckDNS token  
        

  * Per configurare un payload personalizzato, individua questa riga in `client.html` e sostituiscila con il tuo payload.

root@kitploit:~
        
        const payload = `<?php system('calc');?>;echo 1337; die;`;
        

  * Inoltre, puoi modificare la lista di IP. Come spiegato nell'articolo, se vuoi implementare la scansione della rete interna, puoi usare lo snippet JavaScript che ho mostrato lì. In questa PoC, userò una lista predefinita di IP comuni per mantenerla semplice e veloce.




## Dipendenze:

  * requests



# VIDEO

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

## 

  * Non è mai servito essere online… per essere al sicuro.