Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-4577 | Kitploit
Ferramentas/GitHubGitHub/kimjuhyeong95/cve-2024-4577
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de teste da vulnerabilidade CVE-2024-4577

Este script Python é uma ferramenta simples de PoC (Proof of Concept) para diagnosticar a vulnerabilidade recente do PHP CVE-2024-4577.

⚠️ Esta ferramenta é fornecida para fins de diagnóstico de segurança e deve ser usada somente em sistemas de sua propriedade ou em alvos com autorização prévia.


📌 Visão geral

Esta vulnerabilidade é um problema em que, quando o PHP é executado em modo CGI no ambiente Windows, é possível por meio de bypass de caracteres multibyte injetar configurações arbitrárias do PHP e induzir a execução de código.

Este script envia um payload de bypass baseado em query string e código PHP por meio de uma requisição POST para a URL alvo, determinando se há vulnerabilidade.


✅ Como usar

1. Verificar a instalação do Python

root@kitploit:~
python3 --version

2. Instalar os pacotes de dependência

root@kitploit:~
pip install requests

3. Executar o script

root@kitploit:~
python3 cve_2024_4577_test.py

4. Inserir a URL alvo

Exemplo de entrada:

root@kitploit:~
http://192.168.0.10/index.php

Ou basta inserir apenas o caminho raiz, que é processado automaticamente

root@kitploit:~
http://192.168.0.10

🔍 Explicação dos resultados

  • ✅ [✅] Vulnerável: o servidor executou o código PHP.
    → O servidor está vulnerável.

  • ✔️ [✔️] Não vulnerável ou bloqueado
    → A resposta foi recebida, mas a vulnerabilidade não foi acionada.

  • ❌ [❌] Falha na requisição: ...
    → O teste falhou devido a erro de conexão, timeout etc.


💡 Como funciona

  • Inserção da string de bypass da vulnerabilidade:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • Inserção de código PHP no corpo do POST:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • Se o servidor executar esse código, a string correspondente estará contida na resposta, permitindo a verificação.


⚠️ Isenção de responsabilidade

Este script é fornecido somente para fins educacionais e de pesquisa em segurança; escanear ou testar sistemas sem autorização é ilegal. O usuário assume toda a responsabilidade.


📂 Estrutura de arquivos

Nome do arquivoDescrição
cve_2024_4577_test.pyScript Python para teste de vulnerabilidade
README.mdDocumento de uso e explicação (este arquivo)
LICENSE.txt

📫 Contato

Envie relatos de bugs ou sugestões por e-mail ou PR.

📝 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes. Copyright (c) 2025 KimJuhyeong95

Baixar ferramenta