Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ctf-cve-2024-4577 — Desafio CTF demonstrando a injeção de argumentos PHP CGI CVE-2024-4577, com aplicativo vulnerável, scripts de ataque e implantação Kubernetes/Docker para prática de exploração prática. | Kitploit
Ferramentas/GitHubGitHub/a1ex-var1amov/ctf-cve-2024-4577
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHuba1ex-var1amov/ctf-cve-2024-4577

ctf-cve-2024-4577

Desafio CTF demonstrando a injeção de argumentos PHP CGI CVE-2024-4577, com aplicativo vulnerável, scripts de ataque e implantação Kubernetes/Docker para prática de exploração prática.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Desafio CTF CVE-2024-4577

Visão Geral

Este desafio CTF demonstra a CVE-2024-4577, uma vulnerabilidade crítica de injeção de argumentos em PHP CGI que afeta as versões do PHP 8.1.x < 8.1.21, 8.2.x < 8.2.8 e 8.3.x < 8.3.1.

Detalhes da Vulnerabilidade

A CVE-2024-4577 é uma vulnerabilidade de injeção de argumentos em PHP CGI que ocorre quando o PHP está configurado para executar como um manipulador CGI. Atacantes podem injetar argumentos de linha de comando no interpretador PHP por meio de requisições HTTP maliciosas, potencialmente levando à execução remota de código.

Descrição do Desafio

Você recebe acesso a uma aplicação PHP vulnerável executando em um servidor web. Seu objetivo é explorar a vulnerabilidade CVE-2024-4577 para ler o arquivo de flag localizado em /flag.txt.

Arquivos

  • vulnerable-app/ - A aplicação PHP vulnerável
  • attack-scripts/ - Scripts de ataque automatizados
  • kubernetes/ - Manifestos de implantação Kubernetes
  • docker/ - Arquivos de configuração Docker

Começando

Para Testes Locais

  1. Implante a aplicação vulnerável usando os manifestos Kubernetes fornecidos
  2. Use os scripts de ataque para explorar a vulnerabilidade
  3. Leia o arquivo de flag para completar o desafio

Para Implantação na Internet

  1. Siga o Guia de Implantação na Internet
  2. Implante no GKE/EKS com serviço LoadBalancer
  3. Configure o DNS para apontar para seu IP externo
  4. O CTF estará acessível mundialmente para os participantes

Objetivos de Aprendizado

  • Entender vulnerabilidades de injeção de argumentos em PHP CGI
  • Aprender sobre técnicas de contrabando de requisições HTTP (HTTP request smuggling)
  • Praticar testes de segurança em aplicações web
  • Ganhar experiência com segurança de aplicações containerizadas

Aviso Legal

Este CTF é apenas para fins educacionais. Não use essas técnicas contra sistemas que você não possui ou sem permissão explícita para testar.

Baixar ferramenta