Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — استغلال (C) CVE-2024-4577 على PHP CGI | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2024-4577
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولاتArchived
GitHubbytereaper77/cve-2024-4577

CVE-2024-4577

استغلال (C) CVE-2024-4577 على PHP CGI

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577 استغلال تنفيذ الأوامر عن بُعد في PHP CGI

المؤلف: Byte Reaper CVE-2024-4577 استغلال الويب PHP CGI 8.1, 8.2, 8.3 Windows MIT


CVE:

الفئة:

الإصدارات المستهدفة:

نظام التشغيل المستهدف:

الترخيص:

نظرة عامة

يحتوي هذا المستودع على استغلال إثبات المفهوم لثغرة CVE-2024-4577 في إصدارات PHP CGI 8.1 و8.2 و8.3 التي تعمل على أنظمة Windows. تسمح هذه الثغرة بتنفيذ الأوامر عن بُعد (RCE) من خلال استغلال تكوينات PHP CGI غير الآمنة.


الميزات

  • تنفيذ الأوامر عن بُعد عبر طلبات HTTP POST مصممة
  • يدعم تنفيذ أوامر عشوائية على الخادم المستهدف
  • وظيفة الصدفة العكسية للحصول على وصول تفاعلي
  • تسجيل النشاط وتحليل الاستجابة للتحقق

المتطلبات

  • نظام تشغيل Windows (لتشغيل الاستغلال)
  • مكتبة libcurl لطلبات HTTP
  • Winsock2 للشبكات
  • مترجم C متوافق (مثل MSVC)

البناء

  • => C:\Users\pc\Downloads\gcc\bin\gcc.exe .\exploit.c .\argparse.c -I"C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\include" -L "C:\Users\pc\Downloads\curl-8.14.1_2-win64-mingw\lib" -lcurl -lws2_32 -o CVE-2024-4577

الاستخدام

  • -u : رابط URL المستهدف لـ PHP CGI

  • -c : تنفيذ الأمر على الخادم

  • -p : منفذ الاستماع

  • => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" أو وسيط منفذ الاستماع: => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234

إخلاء مسؤولية مهم

تحذير: هذه الأداة مخصصة للاستخدام التعليمي واختبار الأمان المصرح به فقط!

لا تستخدم هذا الاستغلال على أنظمة دون إذن صريح من المالك.

الاستخدام غير المصرح به قد يؤدي إلى عواقب قانونية.

الاتصال

تيليغرام: @ByteReaper0

تنزيل الأداة