Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PHP-CGI-INTERNAL-RCE — Entregando PHP RCE (CVE-2024-4577) para os Servidores da Rede Local | Kitploit
Ferramentas/GitHubGitHub/mananjain61/php-cgi-internal-rce
ReconhecimentoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsAnálise de DNS
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

Entregando PHP RCE (CVE-2024-4577) para os Servidores da Rede Local

Ver Repositório
19há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

PHP-CGI-INTERNAL-RCE

  • Este PoC demonstra como um atacante pode encadear Orange Tsai's CVE-2024-4577 com DNS rebinding para alcançar execução remota de código na infraestrutura de rede interna diretamente através do navegador da vítima. Ao ignorar a Same-Origin Policy (SOP) e explorar instâncias vulneráveis de PHP-CGI em execução em servidores XAMPP locais, ambientes de desenvolvimento internos ou redes corporativas, este ataque permite execução completa de código em sistemas que nunca foram planejados para ficar expostos à internet.

BLOG

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

Configuração

  • Registre-se no duckdns

  • Crie um subdomínio (exemplo: example.duckdns.org)

  • Anote seu token DuckDNS do painel de controle

  • Configure server.py:

    PUBLIC_IP = "YOUR_PUBLIC_IP"           # Your server's public IP
    DUCKDNS_DOMAIN = "your-subdomain"      # Your DuckDNS subdomain
    DUCKDNS_TOKEN = "your-token-here"      # Your DuckDNS token  
    
  • para configurar um payload personalizado, localize esta linha em client.html e substitua pelo seu payload.

    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • Além disso, você pode modificar a lista de IPs. Como explicamos no artigo, se você quiser implementar varredura de rede interna, pode usar o trecho de JavaScript que mostrei lá. Neste PoC, estarei usando uma lista predefinida de IPs comuns para manter simples e rápido.

Dependências:

  • requests

VÍDEO

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • Nunca precisou estar online… para estar seguro.
Baixar ferramenta