Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-35374 — Um módulo Metasploit para CVE-2024-35374 | Kitploit
Ferramentas/GitHubGitHub/rikoot/cve-2024-35374
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubrikoot/cve-2024-35374

CVE-2024-35374

Um módulo Metasploit para CVE-2024-35374

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-35374

Um módulo do Metasploit para CVE-2024-35374

Uso

Para usar este módulo, primeiro você precisará adicioná-lo ao Metaploit. Copie o arquivo .rb para o banco de dados do Metasploit com o seguinte comando.

root@kitploit:~
sudo cp cve_2024_35374.rb /usr/share/metasploit-framework/modules/exploits/unix/http/cve_2024_35374.rb

Em seguida, abra o console do Metasploit, recarregue o banco de dados e use o exploit.

root@kitploit:~
reload_all
use exploit/unix/http/cve_2024_35374

Então, execute info para ver as opções e informações fornecidas. O payload padrão, generic/custom, funciona melhor com este exploit. Use a variável PAYLOADSTR para executar comandos shell no host remoto.

Teste

Use o Dockerfile fornecido para criar uma aplicação web de teste.

root@kitploit:~
docker build -t mocodo .
docker run -d -p 80:8080 mocodo

Depois de criado e em execução, você pode executar o módulo do Metasploit contra o contêiner.

Notas

Para informações adicionais sobre este exploit, veja meu post no blog.

Baixar ferramenta