Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577-PHP-CGI-argument-injection-RCE — Exploit em Python para injeção de argumento CGI PHP CVE-2024-4577 permitindo execução remota de código não autenticada em servidores Windows com localidades específicas. | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2024-4577-php-cgi-argument-injection-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjakabakos/cve-2024-4577-php-cgi-argument-injection-rce

CVE-2024-4577-PHP-CGI-argument-injection-RCE

Exploit em Python para injeção de argumento CGI PHP CVE-2024-4577 permitindo execução remota de código não autenticada em servidores Windows com localidades específicas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
23há 2 anosAinda não revisado
Compartilhar

Injeção de argumento PHP CGI para RCE (CVE-2024-4577) - código de exploit

A vulnerabilidade CVE-2024-4577 no PHP CGI surgiu como uma falha crítica de segurança, permitindo execução remota de código através de injeção de argumentos. Descoberta em várias versões do PHP, esta vulnerabilidade afeta principalmente servidores executando em localidades específicas (Chinês Tradicional, Chinês Simplificado, Japonês) no Windows.

A falha explora o modo CGI do PHP, contornando medidas de segurança anteriores e permitindo que atacantes não autenticados executem código arbitrário.

Uso

Script de exploit:

root@kitploit:~
usage: python exploit.py -t http://127.0.0.1 -c calc

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL
  --code CODE, -c CODE  OS command to execute
  --php PHP, -p PHP     PHP command to execute

Exemplo:

root@kitploit:~
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

kép

Aviso Legal

Este script de exploit foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser utilizado para atividades maliciosas ou não autorizadas. O autor e proprietário do script se isentam de qualquer responsabilidade ou obrigação por qualquer uso indevido ou dano causado por este software. Apenas para constar, os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.

Baixar ferramenta