Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — هذا هو PoC لـ PHP CVE-2024-4577. | Kitploit
أدوات/GitHubGitHub/bl4cksku11/cve-2024-4577
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

هذا هو PoC لـ PHP CVE-2024-4577.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577

هذا هو إثبات المفهوم (PoC) لثغرة PHP CVE-2024-4577.

مقدمة

الأمان في البيئة الرقمية أصبح أكثر أهمية من أي وقت مضى. ومع ذلك، تخيل أن بابًا غير مرئي يفتح على ملايين المواقع بسبب ثغرة جديدة في PHP، إحدى لغات البرمجة الأكثر استخدامًا على الويب. هذه الثغرة، المعروفة باسم CVE-2024-4577، تسمح للمهاجمين عن بعد بتنفيذ أوامر عشوائية على الخوادم المتأثرة عن طريق حقن وسائط في 1CGI. تم اكتشافها بواسطة باحث الأمن Orange Tsai (@orange_8361) من DEVCORE (@d3vc0r3)، وقد جذبت هذه الثغرة انتباه مجتمع الأمن العالمي. المعلومات المقدمة هنا مأخوذة من مصادر بحثية خارجية.

وصف الثغرة

CVE-2024-4577 هي ثغرة تنفيذ أوامر عن بعد (RCE) تؤثر على تنفيذ تحويل الترميز على أنظمة Windows. يرجع هذا الخلل إلى الطريقة التي تتعامل بها PHP مع وسائط معينة أثناء تحويل الترميز، والتي يمكن استغلالها من قبل المهاجمين لحقن وتنفيذ أكواد ضارة على الخادم. تنشأ الثغرة بسبب إشراف في ميزة Best-Fit لتحويل الترميز داخل نظام تشغيل Windows، مما يسمح للمهاجمين بتجاوز الحماية المطبقة لـ CVE-2012-1823 عبر تسلسلات أحرف محددة.

الاستخدام

root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>

قرصنة سعيدة!

تنزيل الأداة