Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577 — Exploit de Prova de Conceito RCE para vulnerabilidade crítica no PHP <8.2.15 (Windows), permitindo que atacantes executem comandos arbitrários. | Kitploit
Ferramentas/GitHubGitHub/manuelinfosec/cve-2024-4577
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

Exploit de Prova de Conceito RCE para vulnerabilidade crítica no PHP <8.2.15 (Windows), permitindo que atacantes executem comandos arbitrários.

Ver Repositório
91há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4577: Vulnerabilidade Crítica nas Configurações CGI do PHP

Uma grave falha de segurança existe no modo CGI do PHP que permite que atacantes executem comandos arbitrários manipulando parâmetros de URL.

Versões Impactadas

  • Versões do PHP anteriores a 7.4.29 e 8.0.19 no Windows executando php-cgi.

Metodologia de Ataque

  • Atacantes podem explorar esta vulnerabilidade enviando requisições especialmente criadas para o script PHP CGI. Essas requisições injetam parâmetros maliciosos, permitindo a execução de comandos arbitrários. Isso pode potencialmente resultar em comprometimento total do sistema.

Instruções de Uso

Pré-requisitos

Antes de executar o script, certifique-se de ter o Python 3 instalado no seu sistema. Além disso, você precisa da biblioteca requests para lidar com requisições HTTP.

Instalando Dependências

Você pode instalar as dependências necessárias usando pip. Se o pip não estiver instalado, siga as instruções aqui.

  1. Abra seu terminal ou prompt de comando.
  2. Execute o seguinte comando para instalar a biblioteca requests:
root@kitploit:~
pip install requests

Executando o Script

Para verificar uma URL alvo quanto à vulnerabilidade CVE-2024-4577, siga estas etapas:

  • Execute o script usando python3 com a URL alvo como argumento.
root@kitploit:~
python3 exploit.py <target>

Por exemplo, para testar a URL http://example.com, execute:

root@kitploit:~
python3 exploit.py http://example.com

Saída do Script

O script testará a URL alvo fornecida quanto à vulnerabilidade e exibirá os resultados no console. Ele indicará se uma vulnerabilidade potencial foi encontrada ou se nenhuma vulnerabilidade foi detectada.

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

Passos de Remediação

  1. Atualize o PHP para a versão mais recente.
  2. Garanta que os parâmetros de entrada sejam devidamente sanitizados e validados.
  3. Aplique configurações de segurança para restringir o processamento de parâmetros CGI.

Créditos

Esta vulnerabilidade foi encontrada por Orange Tsai (@orange_8361)

Baixar ferramenta