Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577 — Este é um PoC para o CVE-2024-4577 do PHP. | Kitploit
Ferramentas/GitHubGitHub/bl4cksku11/cve-2024-4577
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

Este é um PoC para o CVE-2024-4577 do PHP.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4577

Este é um PoC para o PHP CVE-2024-4577.

Introdução

A segurança no ambiente digital é mais importante do que nunca. Dito isso, imagine uma porta invisível se abrindo em milhões de sites devido a uma nova vulnerabilidade no PHP, uma das linguagens de programação mais utilizadas na web. Essa vulnerabilidade, conhecida como CVE-2024-4577, permite que atacantes remotos executem comandos arbitrários em servidores afetados ao injetar argumentos em 1CGI. Descoberta pelo pesquisador de segurança Orange Tsai (@orange_8361) da DEVCORE (@d3vc0r3), essa falha chamou a atenção da comunidade global de segurança. As informações que apresentamos aqui vêm de fontes de pesquisa externas.

Descrição da Vulnerabilidade

CVE-2024-4577 é uma vulnerabilidade de execução remota de código (RCE) que afeta a implementação de conversão de codificação em sistemas Windows. Essa falha se deve à forma como o PHP lida com certos argumentos durante a conversão de codificação, o que pode ser explorado por atacantes para injetar e executar código malicioso no servidor. A vulnerabilidade surge devido a uma omissão no recurso Best-Fit de conversão de codificação dentro do sistema operacional Windows, permitindo que atacantes contornem a proteção implementada para CVE-2012-1823 por meio de sequências de caracteres específicas.

Uso

root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>

Happy hacking!

Baixar ferramenta