Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577-LetsDefend-walkthrough — Este é um passo a passo de Resposta a Incidentes: Mitigando um Ataque Zero-Day (CVE-2024-4577) | Kitploit
Ferramentas/GitHubGitHub/phinehasnarh/cve-2024-4577-letsdefend-walkthrough
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoResposta a IncidentesLabs e Prática
GitHubphinehasnarh/cve-2024-4577-letsdefend-walkthrough

CVE-2024-4577-LetsDefend-walkthrough

Este é um passo a passo de Resposta a Incidentes: Mitigando um Ataque Zero-Day (CVE-2024-4577)

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Walkthrough de Resposta a Incidentes: Mitigando um Ataque Zero-Day (CVE-2024-4577)

[Análise do LetsDefend] PHP-CGI (CVE-2024–4577)

Cenário: Nosso Sistema de Detecção de Intrusão (IDS) e Sistema de Prevenção de Intrusão (IPS) identificaram um possível ataque direcionado a um componente crítico do sistema às 12:05 PM UTC. Esta análise detalha o processo de investigação para confirmar a tentativa de exploração e entender as ações do atacante.

Investigação:

  1. Entendendo a Vulnerabilidade (CVE-2024-4577):

    • Os recursos forneceram informações valiosas sobre a vulnerabilidade e possíveis métodos de exploração.
  2. Identificando a Versão Vulnerável do PHP:

    • Dois métodos foram empregados:
      • Análise do news.txt para obter o histórico de atualizações do PHP.
      • Execução direta de php.exe -v para determinar a versão.
    • Versão Vulnerável: 8.2.19
  3. Verificando a Configuração do PHP-CGI:

    • Analisou o httpd.conf para confirmar a diretiva que permite a exploração por meio do php-cgi.exe.

Identificando o IP do Atacante:

  • Examinou o access.log no diretório de logs do Apache.
  • IP do Atacante: 192.168.110.1
  • Página Alvo:

    • Embora o aplicativo use principalmente upload.php, o atacante pode ter usado um index.html para fins de teste.
    • Página Alvo: ( Provavelmente upload.php)
  • Versão do Apache:

    • Inspecionou o error.log para determinar a versão do Apache.
    • Versão do Apache: 2.4.59
  • Analisando Processos Executados:

    • A investigação inicial usando PECmd e Timeline Explorer não revelou atividade suspeita.
    • A correlação dos logs de acesso e de erro identificou tentativas de ataque bem-sucedidas.
    • O Timeline Explorer identificou os seguintes processos executados após a exploração bem-sucedida:
      • whoami.exe
      • calc.exe
  • Identificação do Exploit: O atacante explorou a vulnerabilidade zero-day (CVE-2024-4577).

    Resultados de Aprendizado:

    • Este desafio proporcionou experiência prática com:
      • Investigação de vulnerabilidades zero-day (CVE-2024-4577)
      • Identificação de versões de software vulneráveis
      • Análise de métodos de exploração
      • Utilização do Prefetch para possível detecção de comandos

    Nota: Esta análise exclui detalhes específicos como versão vulnerável, IP do atacante e página alvo para evitar fornecer um modelo para atacantes.

    Badge Adquirido Cve 2024 4577 Php Cgi Cybersecurity Lets Defend Letsdefendio

    Análise por: ph1n3y

    Baixar ferramenta