Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-4577 — نص برمجي بلغة Python (PoC) لاختبار ثغرة CVE-2024-4577 في PHP CGI عبر حقن سلسلة الاستعلام وحمولة POST، لتحديد قابلية الخادم للاستغلال. | Kitploit
أدوات/GitHubGitHub/kimjuhyeong95/cve-2024-4577
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

نص برمجي بلغة Python (PoC) لاختبار ثغرة CVE-2024-4577 في PHP CGI عبر حقن سلسلة الاستعلام وحمولة POST، لتحديد قابلية الخادم للاستغلال.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت اختبار الثغرة CVE-2024-4577

هذا السكربت بلغة Python هو أداة PoC (Proof of Concept) بسيطة لتشخيص الثغرة الأمنية الأخيرة في PHP CVE-2024-4577.

⚠️ هذه الأداة مقدمة لأغراض التشخيص الأمني فقط، ويجب استخدامها فقط على الأنظمة التي تملكها أو على الأهداف المصرح بها مسبقًا.


📌 نظرة عامة

تتيح هذه الثغرة، عند تشغيل PHP في وضع CGI على بيئة Windows، عبر تجاوز الأحرف متعددة البايت حقن إعدادات PHP تعسفية والوصول إلى تنفيذ التعليمات البرمجية.

يرسل هذا السكربت إلى عنوان URL المستهدف حمولة تجاوز استناداً إلى سلسلة الاستعلام وكود PHP عبر طلب POST لتحديد ما إذا كانت الثغرة موجودة.


✅ طريقة الاستخدام

1. التحقق من تثبيت Python

root@kitploit:~
python3 --version

2. تثبيت الحزم التابعة

root@kitploit:~
pip install requests

3. تشغيل السكربت

root@kitploit:~
python3 cve_2024_4577_test.py

4. إدخال عنوان URL الهدف

مثال للإدخال:

root@kitploit:~
http://192.168.0.10/index.php

أو يمكنك إدخال المسار الجذر فقط وسيتم التعامل معه تلقائيًا

root@kitploit:~
http://192.168.0.10

🔍 شرح النتائج

  • ✅ [✅] ثغرة مؤكدة: قام الخادم بتنفيذ كود PHP.
    → الخادم المستهدف ثغرة.

  • ✔️ [✔️] غير ثغرة أو تم الحظر
    → تم استلام استجابة ولكن لم تظهر الثغرة.

  • ❌ [❌] فشل الطلب: ...
    → فشل الاختبار بسبب خطأ في الاتصال أو انتهاء المهلة أو ما شابه.


💡 مبدأ العمل

  • إدراج سلسلة تجاوز الثغرة:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • إدراج كود PHP في نص طلب POST:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • عندما ينفذ الخادم هذا الكود، ستتضمن الاستجابة هذه السلسلة مما يسمح بتأكيد الثغرة.


⚠️ إخلاء مسؤولية

هذا السكربت مقدم لأغراض التعليم والبحث الأمني فقط، ويُعد فحص أو اختبار الأنظمة غير المصرح بها عملاً غير قانوني. يتحمل المستخدم كامل المسؤولية بنفسه.


📂 بنية الملفات

اسم الملفالوصف
cve_2024_4577_test.pyسكربت Python لاختبار الثغرة
README.mdوثيقة الاستخدام والشرح (هذا الملف)
LICENSE.txt

📫 تواصل

يرجى الإبلاغ عن الأخطاء أو الاقتراحات عبر البريد الإلكتروني أو PR.

📝 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل. Copyright (c) 2025 KimJuhyeong95

تنزيل الأداة