Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MassExploit-CVE-2024-4577 — أداة مسح ضوئي جماعي واستغلال ثغرة CVE-2024-4577 | Kitploit
أدوات/GitHubGitHub/cirqueiradev/massexploit-cve-2024-4577
الاستطلاعماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubcirqueiradev/massexploit-cve-2024-4577

MassExploit-CVE-2024-4577

أداة مسح ضوئي جماعي واستغلال ثغرة CVE-2024-4577

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
52منذ 8 أشهرلم تتم المراجعة بعد

CVE-2024-4577 أداة فحص واستغلال جماعي

تقوم هذه الأداة المكتوبة بلغة بايثون بأتمتة اكتشاف الخوادم المعرضة لـ CVE-2024-4577، وهي ثغرة حرجة في PHP-CGI تسمح بـ تنفيذ الأوامر عن بُعد (RCE) من خلال معاملات استعلام مصممة خصيصًا.

ترسل الأداة حمولة PHP (<?php phpinfo(); ?>) باستخدام auto_prepend_file=php://input وتكتشف الثغرة من خلال تحليل استجابة الخادم بحثًا عن علامات تنفيذ الكود بنجاح.


الإصدارات المتأثرة

بناءً على https://devco.re/ تؤثر هذه الثغرة على جميع إصدارات PHP المثبتة على نظام تشغيل Windows:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

الاستخدام

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python CVE-2024-4577.py list.txt 50
  • list.txt: ملف يحتوي على نطاق واحد في كل سطر
  • 50: عدد الخيوط المستخدمة

الإخراج

  • يتم حفظ عناوين URL المعرضة للخطر في vulnerable.txt

إخلاء المسؤولية

هذه الأداة أُنشئت لأغراض تعليمية أو تقييمات أمنية مرخصة فقط.
الفحص غير المصرح به أو استغلال أنظمة الطرف الثالث غير قانوني وقد ينتهك شروط الخدمة أو القوانين الجنائية.
استخدمها بمسؤولية.


تمت البرمجة بواسطة CirqueiraDev

تنزيل الأداة