Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-4577-lab — Ambiente de laboratório baseado em Docker para estudar a CVE-2024-4577, uma vulnerabilidade de injeção de argumentos no PHP-CGI, com Apache e PHP 8.1.2 em modo CGI. | Kitploit
Ferramentas/GitHubGitHub/kanak-cypherx/cve-2024-4577-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkanak-cypherx/cve-2024-4577-lab

cve-2024-4577-lab

Ambiente de laboratório baseado em Docker para estudar a CVE-2024-4577, uma vulnerabilidade de injeção de argumentos no PHP-CGI, com Apache e PHP 8.1.2 em modo CGI.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blueprint do Ambiente

root@kitploit:~
Contêiner do Sistema Operacional: ubuntu:22.04 (executando sob Windows WSL2).

Camada do Servidor Web: Apache2 com mod_actions, mod_cgi e mod_cgid forçados globalmente no apache2.conf principal.

Interpretador de Linguagem: PHP 8.1.2 executando estritamente em modo CGI/FastCGI (Server API).

Estrutura de Arquivos: Um diretório app/ funcional que hospeda o código de execução (index.php) e um ativo de desafio simulado.

Mecânica Central da Vulnerabilidade Estudada

root@kitploit:~
A Falha Alvo (CVE-2024-4577): Um problema de injeção de argumentos que visa sistemas onde parâmetros não autenticados passam diretamente para o mecanismo executável do php-cgi.

A Restrição de Codificação do SO: o lab demonstra com sucesso o caminho de processamento CGI legado, ele destaca uma diferença de plataforma. O exploit do mundo real depende do Windows Best-Fit Mapping (onde páginas de código como CP936 ou CP950 interpretam hífens suaves como hífens padrão após verificações do aplicativo web). Como o contêiner roda em uma base Ubuntu/UTF-8, ele permanece nativamente imune a essa técnica específica de conversão de caracteres.
imagem
Baixar ferramenta