Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4577 — CVE-2024-4577 Exploit POC | Kitploit
Ferramentas/GitHubGitHub/zomasec/cve-2024-4577
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubzomasec/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 Exploit POC

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4577 Exploit PoC

CVE-2024-4577

Descrição

Este repositório contém um exploit de prova de conceito (PoC) para o CVE-2024-4577, uma vulnerabilidade crítica que afeta todas as versões do PHP executadas no Windows. A vulnerabilidade permite que atacantes executem código arbitrário remotamente. A falha também afeta o ambiente de desenvolvimento XAMPP instalado em sistemas Windows. Pesquisadores observaram varredura ativa em busca dessa vulnerabilidade, tornando crucial que organizações afetadas atualizem suas instalações do PHP prontamente.

Detalhes da Vulnerabilidade

A vulnerabilidade decorre de um bug de injeção de argumento resultante de uma correção incompleta de uma vulnerabilidade separada que remonta a 2012 (CVE-2012-1823). A equipe de desenvolvimento do PHP ignorou o recurso Best-Fit da conversão de codificação no sistema operacional Windows, permitindo que atacantes não autenticados contornassem proteções anteriores. Esse descuido permite que atacantes executem código arbitrário em servidores PHP remotos por meio de um ataque de injeção de argumento.

Cenários de Exploração

  1. PHP em Modo CGI: Os atacantes podem explorar essa vulnerabilidade diretamente quando o PHP está configurado no modo CGI, comumente usado em configurações de servidores web.
  2. Binário PHP Exposto no Diretório CGI (XAMPP): O modo padrão do XAMPP, um ambiente de desenvolvimento PHP popular, expõe o binário PHP no diretório CGI, tornando-o vulnerável à exploração.

Uso

  1. Instale a ferramenta usando o comando:

    root@kitploit:~
    go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
    
  2. Use a ferramenta com as seguintes flags:

    root@kitploit:~
    CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
    
    • -l: Arquivo contendo uma lista de hosts para escanear.
    • -d: Host único para escanear.
    • -c: Número de varreduras simultâneas (padrão é 10).
    • -timeout: Timeout da solicitação em segundos (padrão é 5).

    Exemplo:

    root@kitploit:~
    CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
    
  3. Você pode usar estes dorks : Hunter:header.server="PHP" FOFA: server="PHP" SHODAN: server: PHP os:Windows


Recursos

  1. Tenable Blog - CVE-2024-4577 Prova de Conceito Disponível para Vulnerabilidade de Injeção de Argumento no PHP CGI
  2. Duo Decipher - Vulnerabilidade Crítica no PHP CVE-2024-4577 Corrigida
Baixar ferramenta