Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577 — Exploit (C) CVE-2024-4577 no PHP CGI | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2024-4577
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de PayloadsArchived
GitHubbytereaper77/cve-2024-4577

CVE-2024-4577

Exploit (C) CVE-2024-4577 no PHP CGI

Ver Repositório
22há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4577 Exploit de Execução Remota de Código em PHP CGI

Autor: Byte Reaper
CVE: CVE-2024-4577
Categoria: Exploração Web
Versões Alvo: PHP CGI 8.1, 8.2, 8.3
Windows MIT

Baixar ferramenta
SO Alvo:

Licença:

Visão Geral

Este repositório contém um exploit de prova de conceito para a vulnerabilidade CVE-2024-4577 nas versões 8.1, 8.2 e 8.3 do PHP CGI executando em sistemas Windows. Esta vulnerabilidade permite a execução remota de código (RCE) ao explorar configurações inseguras do PHP CGI.


Recursos

  • Execução remota de código através de requisições HTTP POST elaboradas
  • Suporte para execução de comandos arbitrários no servidor alvo
  • Funcionalidade de shell reverso para obter acesso interativo
  • Registro de atividades e análise de respostas para verificação

Requisitos

  • Sistema Operacional Windows (para executar o exploit)
  • libcurl para requisições HTTP
  • Winsock2 para rede
  • Compilador C compatível (ex: MSVC)

Compilação

  • => C:\Users\pc\Downloads\gcc\bin\gcc.exe .\exploit.c .\argparse.c -I"C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\include" -L "C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\lib" -lcurl -lws2_32 -o CVE-2024-4577

Uso

  • -u : URL alvo do PHP CGI

  • -c : Executa o comando no servidor

  • -p : Porta de escuta

  • => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" Ou argumento de porta de escuta: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234

Aviso Importante

AVISO: Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados!

NÃO utilize este exploit em sistemas sem permissão explícita do proprietário.

O uso não autorizado pode levar a consequências legais.

Contato

Telegrame : @ByteReaper0