Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-44902-env — Ambiente de teste vulnerável do ThinkPHP 8.0.4 para validação de template nuclei do CVE-2024-44902 | Kitploit
Ferramentas/GitHubGitHub/kre80r/cve-2024-44902-env
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

Ambiente de teste vulnerável do ThinkPHP 8.0.4 para validação de template nuclei do CVE-2024-44902

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-44902 - Desserialização Insegura com RCE no ThinkPHP

Ambiente vulnerável para validação de nuclei-templates.

Detalhes da Vulnerabilidade

CampoValor
CVE IDCVE-2024-44902
SeveridadeCrítica (CVSS 9.8)
ProdutoThinkPHP
Versões Afetadas6.1.3 - 8.0.4
TipoDesserialização Insegura → RCE
CWECWE-502

Descrição

As versões 6.1.3 a 8.0.4 do ThinkPHP contêm uma vulnerabilidade de desserialização insegura. Quando a extensão Memcached do PHP está instalada, atacantes podem executar código arbitrário enviando dados serializados maliciosos para um endpoint que chama unserialize() em entrada do usuário.

O exploit utiliza uma cadeia de gadgets através das classes internas do ThinkPHP:

root@kitploit:~
ResourceRegister → DbManager → Memcached → Pivot → Model

Início Rápido

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

Teste

root@kitploit:~
# Verifique se a aplicação está rodando
curl http://localhost:8080/

# Teste com template nuclei
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# Limpeza
docker compose down

Detalhes do Ambiente

Este ambiente é uma aplicação ThinkPHP criada com composer create-project:

  • Imagem Base: php:8.0.7-apache
  • Esqueleto da Aplicação: topthink/think:v8.0.0
  • Framework: topthink/framework:8.0.4 (vulnerável)
  • Extensão PHP: Memcached 3.2.0 (necessária para a cadeia de gadgets)
  • Endpoint Vulnerável: /api/import?data=<serialized_payload>
  • Porta: 8080

Por Que Este Ambiente

O controlador vulnerável simula cenários onde aplicações:

  • Processam dados serializados de sistemas de cache externos
  • Manipulam dados de sessão de armazenamentos externos
  • Aceitam dados de APIs legadas ou ferramentas de migração
  • Restauram objetos em cache a partir de formato serializado

Esta é uma estrutura adequada de aplicação ThinkPHP com padrões de roteamento e controlador padrão.

Resultados Esperados

Alvo Vulnerável (deve detectar)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

Alvo Limpo (NÃO deve detectar)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# Nenhum resultado

Referências

  • NVD CVE-2024-44902
  • Aviso do GitHub GHSA-f4wh-359g-4pq7
  • Aviso do GitLab

Aviso Legal

Este é um ambiente DELIBERADAMENTE VULNERÁVEL apenas para testes de segurança.

  • NÃO implante em produção
  • NÃO exponha à internet
  • Use apenas para testes de segurança autorizados
  • Destinado à validação de templates nuclei
Baixar ferramenta