Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — حقن وسيطات PHP CGI (CVE-2024-4577) إثبات المفهوم لتنفيذ الأكواد عن بعد | Kitploit
أدوات/GitHubGitHub/black-archivers/cve-2024-4577
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubblack-archivers/cve-2024-4577

CVE-2024-4577

حقن وسيطات PHP CGI (CVE-2024-4577) إثبات المفهوم لتنفيذ الأكواد عن بعد

عرض المستودع
32منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577

إثبات مفهوم تم تطويره بواسطة @watchTowr يستغل ثغرة حقن وسيطات PHP CGI (CVE-2024-4577) للحصول على تنفيذ تعليمات برمجية عن بُعد (RCE) على إصدار PHP ضعيف يعمل في بيئة ويندوز. تحليل تقني مفصل لهذه الثغرة

Orange Tsi 🍊

تم اكتشاف هذه الثغرة بواسطة Orange Tsai (@orange_8361) من DEVCORE (@d3vc0r3). تأكد من متابعة أبحاثه المتميزة، كان دورنا فقط إعادة إنشاء وتطوير الاستغلال لهذه المشكلة.

الإصدارات المتأثرة

بناءً على المقال الأصلي لـ DEVCORE (@d3vc0r3) تؤثر هذه الثغرة على جميع إصدارات PHP المثبتة على نظام تشغيل ويندوز:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

نظرًا لأن فروع PHP 8.0 و PHP 7 و PHP 5 قد بلغت نهاية دعمها (End-of-Life) ولم تعد تُصان بعد الآن، يمكن لمسؤولي الخوادم الرجوع إلى قسم "هل أنا معرض للخطر؟" هنا للعثور على توصيات التصحيح المؤقتة في قسم "إجراءات التخفيف".

مؤلفو الاستغلال

Aliz (@AlizTheHax0r) و Sina Kheirkhah (@SinSinology) من watchTowr (@watchtowrcyber)

تابع watchTowr Labs

للحصول على أحدث الأبحاث الأمنية، تابع فريق watchTowr Labs

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
تنزيل الأداة