Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2961-Remote-File-Read — Exploit de prova de conceito para CVE-2024-2961, que aproveita falhas de codificação do iconv e cadeias de filtros do PHP para ler arquivos arbitrários de servidores vulneráveis por meio de uploads de payloads elaborados. | Kitploit
Ferramentas/GitHubGitHub/kyotozx/cve-2024-2961-remote-file-read
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

Exploit de prova de conceito para CVE-2024-2961, que aproveita falhas de codificação do iconv e cadeias de filtros do PHP para ler arquivos arbitrários de servidores vulneráveis por meio de uploads de payloads elaborados.

Ver Repositório
5138há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-2961 Leitura Remota de Arquivos

Este script demonstra como explorar uma vulnerabilidade em sistemas que usam a biblioteca iconv quando ela lida incorretamente com conversões de codificação de caracteres, conforme descrito na CVE-2024-2961. Ele permite que um atacante leia arquivos arbitrários do servidor aproveitando-se de cadeias de filtros PHP e do tratamento falho de codificação.

O script automatiza o processo de envio de uma carga maliciosa, recuperação do arquivo resultante e exibição de seu conteúdo. Ele se baseia na pesquisa detalhada no artigo: Iconv CVE-2024-2961: Explorando Conversões de Codificação de Caracteres.


Como Funciona

O script segue estas etapas:

  1. Criação da Carga Maliciosa
    Cria uma carga maliciosa de cadeia de filtros PHP que utiliza as conversões de codificação do iconv para ler qualquer arquivo do servidor. Essa carga é projetada para contornar restrições normais, permitindo acesso a arquivos como /etc/passwd ou outros arquivos sensíveis.

  2. Envio do Arquivo
    Envia uma requisição POST ao endpoint admin-ajax.php do servidor alvo, simulando o upload de uma imagem. A carga maliciosa está oculta na requisição para que o servidor a processe como se fosse um arquivo legítimo.

  3. Download do Arquivo
    Após o envio da carga, o script baixa o arquivo gerado pelo servidor, que agora contém o conteúdo do arquivo alvo. Por fim, ele extrai e exibe esse conteúdo.


Pré‑requisitos

  • Python 3.x
  • A biblioteca requests (instale com pip install requests)
  • Um servidor vulnerável executando uma versão suscetível do iconv e do PHP.

Uso

  1. Clone o Repositório ou Baixe o Script:

    git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
    cd CVE-2024-2961-Remote-File-Read
    
  2. Execute o Script:

    python3 lfi.py
    
  3. Siga as Instruções:

    • Insira o caminho do arquivo que deseja ler (por exemplo, /etc/passwd).
    • Forneça um ID numérico para o upload (por exemplo, 1).
  4. O que o Script Faz:

    • Envia a carga maliciosa criada para o servidor.
    • Baixa o arquivo gerado pelo servidor.
    • Exibe o conteúdo do arquivo alvo na tela.

Exemplo

Remote File Read Exploitation - CVE-2024-2961
Enter the path of the file you want to read (e.g., /etc/passwd): /etc/passwd
Enter a numeric ID for the upload (e.g., 1): 1
File uploaded successfully: http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
File content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...

Aviso Legal

Este script destina-se exclusivamente a fins educacionais e de testes autorizados. Não o utilize em sistemas sem permissão explícita.


Referências

  • CVE-2024-2961
  • Blog Ambionics: Iconv CVE-2024-2961

Baixar ferramenta