Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577 | Kitploit
Ferramentas/GitHubGitHub/ahmetramazank/cve-2024-4577
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise ForenseAprendizado e EducaçãoDesenvolvimento de PayloadsAnálise de LogsLabs e Prática
GitHubahmetramazank/cve-2024-4577

CVE-2024-4577

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4577

Visão Geral

A CVE-2024-4577 é uma vulnerabilidade de segurança que afeta servidores PHP nas seguintes versões:

  • PHP 8.3.x (8.3.8 e anteriores)
  • PHP 8.2.x (8.2.20 e anteriores)
  • PHP 8.1.x (8.1.29 e anteriores)
  • Todas as versões anteriores à 8.0
  • Versões sem suporte 7.x e 5.x

Esta vulnerabilidade é uma falha de execução remota de código (RCE) que ocorre ao utilizar PHP CGI (Common Gateway Interface) em servidores Windows. O problema surge do fato de o Windows interpretar incorretamente determinados caracteres devido ao uso do mapeamento de caracteres "Best Fit" em algumas configurações de idioma. Neste caso, o módulo PHP CGI interpreta caracteres maliciosos como opções do PHP, permitindo que atacantes executem comandos maliciosos no servidor.

Processo de Exploração

  1. Vetor de Ataque Inicial: Para explorar a vulnerabilidade, adicione a seguinte string ao URL do site vulnerável: ?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input

    Utilize o Burp Suite para interceptar esta solicitação e enviá-la para o Repeater.

  2. Alterar o Método da Solicitação: Converta a solicitação interceptada para o método POST e execute um código PHP simples, por exemplo:

    <?php phpinfo();

Continuação do Processo de Exploração

Se a vulnerabilidade existir, a saída exibirá informações relacionadas à versão do PHP.

Executando Código Malicioso

Vários métodos podem ser aplicados dependendo dos objetivos do atacante. Meu método preferido foi definir uma execução no diretório de inicialização do Windows usando o Burp Suite. Converti o script reverseshell.ps1 em um executável (exe) e o coloquei lá.

Implantação de Ransomware

Da mesma forma, carreguei o arquivo ransomware.ps1 no sistema e exfiltrei com sucesso os documentos, deixando apenas suas versões criptografadas.

Fase de Análise

Antes de iniciar o ataque, é necessário ativar os logs 4688. Ao analisar os logs de segurança 4688 na minha máquina Windows, descobri que o ataque se originou do Apache sob o XAMPP. Quando verifiquei os arquivos Access.log, encontrei uma solicitação anormal que retornou um código de status 200, o que me levou a pesquisar esse URL no meu navegador. Identifiquei a vulnerabilidade e tomei precauções, como atualizar a versão do PHP ou desativar o recurso PHP CGI.

Exame dos Logs de Segurança

Como o ransomware que criei não foi ofuscado, meu código fica visível nos logs do PowerShell. Isso mostra como criptografei os dados. Para recuperar meus dados, executo o arquivo encoded.ps1.

Conclusão

Esta simulação destaca os riscos potenciais associados à CVE-2024-4577 e enfatiza a importância de proteger as instalações do PHP. Manter o PHP atualizado e evitar configurações incorretas do CGI pode reduzir efetivamente tais vulnerabilidades.

Baixar ferramenta