Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-2961-Remote-File-Read — Exploit de prova de conceito para CVE-2024-2961, que aproveita falhas de codificação do iconv e cadeias de filtros do PHP para ler arquivos arbitrários de servidores vulneráveis por meio de uploads de payloads elaborados. | Kitploit
Ferramentas/GitHubGitHub/kyotozx/cve-2024-2961-remote-file-read
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkyotozx/cve-2024-2961-remote-file-read

CVE-2024-2961-Remote-File-Read

Exploit de prova de conceito para CVE-2024-2961, que aproveita falhas de codificação do iconv e cadeias de filtros do PHP para ler arquivos arbitrários de servidores vulneráveis por meio de uploads de payloads elaborados.

Ver Repositório
5137há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-2961 Leitura Remota de Arquivos

Este script demonstra como explorar uma vulnerabilidade em sistemas que usam a biblioteca iconv quando ela lida incorretamente com conversões de codificação de caracteres, conforme descrito na CVE-2024-2961. Ele permite que um atacante leia arquivos arbitrários do servidor aproveitando-se de cadeias de filtros PHP e do tratamento falho de codificação.

O script automatiza o processo de envio de uma carga maliciosa, recuperação do arquivo resultante e exibição de seu conteúdo. Ele se baseia na pesquisa detalhada no artigo: Iconv CVE-2024-2961: Explorando Conversões de Codificação de Caracteres.


Como Funciona

O script segue estas etapas:

  1. Criação da Carga Maliciosa
    Cria uma carga maliciosa de cadeia de filtros PHP que utiliza as conversões de codificação do iconv para ler qualquer arquivo do servidor. Essa carga é projetada para contornar restrições normais, permitindo acesso a arquivos como /etc/passwd ou outros arquivos sensíveis.

  2. Envio do Arquivo
    Envia uma requisição POST ao endpoint admin-ajax.php do servidor alvo, simulando o upload de uma imagem. A carga maliciosa está oculta na requisição para que o servidor a processe como se fosse um arquivo legítimo.

  • Download do Arquivo
    Após o envio da carga, o script baixa o arquivo gerado pelo servidor, que agora contém o conteúdo do arquivo alvo. Por fim, ele extrai e exibe esse conteúdo.


  • Pré‑requisitos

    • Python 3.x
    • A biblioteca requests (instale com pip install requests)
    • Um servidor vulnerável executando uma versão suscetível do iconv e do PHP.

    Uso

    1. Clone o Repositório ou Baixe o Script:

      root@kitploit:~
      git clone https://github.com/kyotozx/CVE-2024-2961-Remote-File-Read.git
      cd CVE-2024-2961-Remote-File-Read
      
    2. Execute o Script:

      root@kitploit:~
      python3 lfi.py
      
    3. Siga as Instruções:

      • Insira o caminho do arquivo que deseja ler (por exemplo, /etc/passwd).
      • Forneça um ID numérico para o upload (por exemplo, 1).
    4. O que o Script Faz:

      • Envia a carga maliciosa criada para o servidor.
      • Baixa o arquivo gerado pelo servidor.
      • Exibe o conteúdo do arquivo alvo na tela.

    Exemplo

    root@kitploit:~
    Remote File Read Exploitation - CVE-2024-2961
    Enter the path of the file you want to read (e.g., /etc/passwd): /etc/passwd
    Enter a numeric ID for the upload (e.g., 1): 1
    File uploaded successfully: http://blog.bigbang.htb/wp-content/uploads/2025/01/1-50.png
    File content:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    ...
    

    Aviso Legal

    Este script destina-se exclusivamente a fins educacionais e de testes autorizados. Não o utilize em sistemas sem permissão explícita.


    Referências

    • CVE-2024-2961
    • Blog Ambionics: Iconv CVE-2024-2961

    Baixar ferramenta