Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577-EXPLOIT — استغلال PoC لثغرة CVE-2024-4577 - حقن وسائط PHP CGI لتنفيذ الأكواد عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2024-4577-exploit
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubk3ystr0k3r/cve-2024-4577-exploit

CVE-2024-4577-EXPLOIT

استغلال PoC لثغرة CVE-2024-4577 - حقن وسائط PHP CGI لتنفيذ الأكواد عن بُعد (RCE)

عرض المستودع
10213منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577 - حقن وسائط PHP CGI لتنفيذ الأكواد عن بُعد (RCE)

في إصدارات معينة من PHP (8.1.* قبل 8.1.29، و8.2.* قبل 8.2.20، و8.3.* قبل 8.3.8)، توجد ثغرة أمنية حرجة عند استخدام PHP مع Apache وPHP-CGI على Windows. إذا تم تكوين النظام لاستخدام صفحات ترميز (code pages) محددة، فإن سلوك "Best-Fit" في Windows قد يستبدل الأحرف في أسطر الأوامر المرسلة إلى دوال Win32 API. يمكن أن يتسبب هذا السلوك في قيام وحدة PHP-CGI بتفسير هذه الأحرف بشكل خاطئ على أنها خيارات PHP، مما قد يسمح للمهاجم بتمرير خيارات إلى ملف PHP الثنائي. وقد يؤدي هذا إلى كشف الكود المصدري للبرامج النصية أو تنفيذ أكواد PHP عشوائية على الخادم.

إثبات المفهوم (PoC)

لقد قمت بتطوير استغلال (exploit) لإثبات المفهوم (PoC) لهذه الثغرة لإظهار تأثيرها المحتمل.

إخلاء المسؤولية: يُقدَّم إثبات المفهوم (PoC) هذا لأغراض تعليمية وللمساعدة في تطوير التدابير الأمنية. لا ينبغي استخدامه لأغراض ضارة. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاستخدامه عليها.

تنزيل الأداة