Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rayngnpc/cve-2024-4577-rayng
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesLabs e Prática
GitHubrayngnpc/cve-2024-4577-rayng

CVE-2024-4577-rayng

CVE-2024-4577 Injeção de Argumentos PHP CGI - Laboratório de Detecção com VMs Vagrant e Regras Wazuh SIEM

1há 8 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4577 - Laboratório de Detecção de Injeção de Argumentos PHP CGI

Um laboratório completo de engenharia de detecção para CVE-2024-4577 (Injeção de Argumentos PHP CGI). Inclui máquinas Vagrant pré-construídas, regras Wazuh SIEM e ferramentas de exploração para treinamento de Blue Team.

O que está incluído

  • VM Windows Server 2022 - XAMPP + PHP-CGI vulnerável, Sysmon, Agente Wazuh
  • VM Kali Linux - Scripts de exploração pré-instalados
  • Wazuh SIEM - Baseado em Docker com 54 regras de detecção de produção
  • Regras de Detecção - Wazuh XML, Sigma YAML, IOCs

Início Rápido

Pré-requisitos

  • Vagrant 2.3+
  • VirtualBox 7.0+
  • Docker
  • Mínimo de 12GB de RAM

1. Iniciar o Wazuh SIEM

root@kitploit:~
cd wazuh
docker compose up -d
# Dashboard: https://localhost:443 (admin / SecretPassword)

2. Iniciar as VMs do Laboratório

root@kitploit:~
vagrant up
# Downloads ~12GB on first run

3. Obter IPs das VMs

root@kitploit:~
VBoxManage guestproperty enumerate "DetectionLab-Windows" | grep IP
VBoxManage guestproperty enumerate "DetectionLab-Kali" | grep IP

4. Lançar o Ataque

root@kitploit:~
vagrant ssh kali
python3 ~/exploits/CVE-2024-4577.py --url http://<WINDOWS_IP>/ --cmd "whoami"

5. Ver a Detecção

Painel Wazuh -> Discover -> Filtro: rule.id: 100442

Máquinas Vagrant

Máquinas pré-construídas no HCP Vagrant Registry:

  • CVE-2024-4577/windows - Alvo Windows Server 2022
  • CVE-2024-4577/kali - Atacante Kali Linux

Cobertura de Detecção (54 regras)

CamadaDetecçãoMITRE ATT&CK
Log da WebVariantes de hífen suave, wrappers PHPT1190
Processophp-cgi.exe gerando cmd/powershellT1059
ArquivoQueda de webshell em htdocsT1505.003
CredencialLSASS, despejo SAM, MimikatzT1003
LateralPsExec, WMI, WinRMT1021
PersistênciaTarefas agendadas, serviços, registroT1053, T1543

Credenciais

SistemaNome de UsuárioSenha
VM WindowsAdministratorDetectionLab123!
VM Kalikalikali
WazuhadminSecretPassword

Estrutura do Projeto

root@kitploit:~
CVE-2024-4577/
├── Vagrantfile           # Lab VM definitions
├── README.md             # This file
├── detections/           # Detection rules
│   ├── wazuh-rules.xml   # 54 Wazuh detection rules
│   ├── sigma-rules.yml   # Sigma format rules
│   ├── iocs.json         # Indicators of Compromise
│   └── detection-guide.md
└── wazuh/                # Wazuh SIEM stack
    └── docker-compose.yml

Detalhes do CVE

  • ID do CVE: CVE-2024-4577
  • Tipo: Execução Remota de Código
  • CVSS: 9.8 (Crítico)
  • Afetados: PHP 8.1 < 8.1.29, 8.2 < 8.2.20, 8.3 < 8.3.8 (Windows + modo CGI)
  • Causa Raiz: Hífen suave (0xAD) contorna a correção do CVE-2012-1823 na codificação Best-Fit do Windows

Licença

MIT

Baixar ferramenta