Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9441 — Exploit para CVE-2024-9441: Execução Remota de Código via sanitização inadequada de entrada na funcionalidade de "esqueci a senha" em PHP. Envia um script malicioso e executa comandos do sistema. | Kitploit
Ferramentas/GitHubGitHub/p33d/cve-2024-9441
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações Web
GitHubp33d/cve-2024-9441

CVE-2024-9441

Exploit para CVE-2024-9441: Execução Remota de Código via sanitização inadequada de entrada na funcionalidade de "esqueci a senha" em PHP. Envia um script malicioso e executa comandos do sistema.

Ver Repositório
6há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9441

Descrição da Vulnerabilidade:

Este código explora uma vulnerabilidade de Execução Remota de Código (RCE) que ocorre devido à sanitização inadequada de entrada em uma aplicação web baseada em PHP. A fraqueza específica está na funcionalidade de "recuperação de senha" (index.php?c=user&m=forgot_password), onde a entrada do usuário não é devidamente sanitizada, permitindo que atacantes injetem código PHP arbitrário no servidor.

Este script explora uma vulnerabilidade em uma aplicação baseada em PHP para enviar um script PHP malicioso ao servidor e executar comandos do sistema através de requisições HTTP. Passos para usar:

python exploit.py "/bin/ls -al /var/www/html"

Se o exploit for bem-sucedido, você deverá ver o conteúdo do diretório na saída do terminal.

Baixar ferramenta