Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ctf-cve-2024-4577 — تحدي CTF يوضح CVE-2024-4577 حقن وسيطات PHP CGI، مع تطبيق ضعيف ونصوص هجوم ونشر Kubernetes/Docker لممارسة الاستغلال العملي. | Kitploit
أدوات/GitHubGitHub/a1ex-var1amov/ctf-cve-2024-4577
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHuba1ex-var1amov/ctf-cve-2024-4577

ctf-cve-2024-4577

تحدي CTF يوضح CVE-2024-4577 حقن وسيطات PHP CGI، مع تطبيق ضعيف ونصوص هجوم ونشر Kubernetes/Docker لممارسة الاستغلال العملي.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحدي CTF الخاص بـ CVE-2024-4577

نظرة عامة

يُظهر هذا التحدي من نوع CTF ثغرة CVE-2024-4577، وهي ثغرة حرجة في حقن وسائط سطر الأوامر في PHP CGI تؤثر على إصدارات PHP 8.1.x < 8.1.21 و 8.2.x < 8.2.8 و 8.3.x < 8.3.1.

تفاصيل الثغرة

CVE-2024-4577 هي ثغرة حقن وسائط سطر الأوامر في PHP CGI تحدث عندما يتم تكوين PHP ليعمل كمعالج CGI. يمكن للمهاجمين حقن وسائط سطر الأوامر في مترجم PHP عبر طلبات HTTP مصممة بعناية، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

وصف التحدي

يتم منحك إمكانية الوصول إلى تطبيق PHP ضعيف يعمل على خادم ويب. هدفك هو استغلال ثغرة CVE-2024-4577 لقراءة ملف العلم الموجود في /flag.txt.

الملفات

  • vulnerable-app/ - تطبيق PHP الضعيف
  • attack-scripts/ - نصوص هجومية آلية
  • kubernetes/ - ملفات نشر Kubernetes
  • docker/ - ملفات إعداد Docker
  • البدء

    للاختبار المحلي

    1. انشر التطبيق الضعيف باستخدام ملفات Kubernetes المتوفرة
    2. استخدم النصوص الهجومية لاستغلال الثغرة
    3. اقرأ ملف العلم لإكمال التحدي

    للنشر على الإنترنت

    1. اتبع دليل النشر على الإنترنت
    2. انشر على GKE/EKS مع خدمة LoadBalancer
    3. قم بتكوين DNS للإشارة إلى عنوان IP الخارجي الخاص بك
    4. سيكون التحدي متاحًا في جميع أنحاء العالم للمشاركين

    الأهداف التعليمية

    • فهم ثغرات حقن وسائط سطر الأوامر في PHP CGI
    • التعرف على تقنيات تهريب طلبات HTTP
    • ممارسة اختبار أمان تطبيقات الويب
    • اكتساب خبرة في تأمين التطبيقات المعبأة في حاويات

    إخلاء مسؤولية

    هذا التحدي مخصص للأغراض التعليمية فقط. لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

    تنزيل الأداة