Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MassExploit-CVE-2024-4577 — CVE-2024-4577 Scanner em Massa e Ferramenta de Exploit | Kitploit
Ferramentas/GitHubGitHub/cirqueiradev/massexploit-cve-2024-4577
ReconhecimentoScanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubcirqueiradev/massexploit-cve-2024-4577

MassExploit-CVE-2024-4577

CVE-2024-4577 Scanner em Massa e Ferramenta de Exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
52há 8 mesesAinda não revisado

Scanner em Massa & Ferramenta de Exploração CVE-2024-4577

Este script Python automatiza a detecção de servidores vulneráveis ao CVE-2024-4577, uma vulnerabilidade crítica no PHP-CGI que permite execução remota de código (RCE) através de parâmetros de consulta especialmente criados.

A ferramenta envia um payload PHP (<?php phpinfo(); ?>) usando auto_prepend_file=php://input e detecta a vulnerabilidade analisando a resposta do servidor em busca de sinais de execução bem-sucedida de código.


Versões Afetadas

baseado no original https://devco.re/ Esta vulnerabilidade afeta todas as versões do PHP instaladas no sistema operacional Windows:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

Uso

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python CVE-2024-4577.py list.txt 50
  • list.txt: Um arquivo contendo um domínio por linha
  • 50: Número de threads a serem usadas

Saída

  • URLs vulneráveis são salvas em vulnerable.txt

Aviso Legal

Esta ferramenta é criada apenas para fins educacionais ou avaliações de segurança autorizadas.
A varredura ou exploração não autorizada de sistemas de terceiros é ilegal e pode violar termos de serviço ou leis criminais.
Use com responsabilidade.


Codificado por CirqueiraDev

Baixar ferramenta