Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — ماسح ضوئي وأداة استغلال لثغرة حقن الوسائط في PHP CGI CVE-2024-4577. يكتشف تطبيقات PHP المعرضة للخطر وينفذ تعليمات برمجية عشوائية عبر حمولات قابلة للتخصيص لاختبارات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/longhoangth18/cve-2024-4577
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHublonghoangth18/cve-2024-4577

CVE-2024-4577

ماسح ضوئي وأداة استغلال لثغرة حقن الوسائط في PHP CGI CVE-2024-4577. يكتشف تطبيقات PHP المعرضة للخطر وينفذ تعليمات برمجية عشوائية عبر حمولات قابلة للتخصيص لاختبارات الأمان المصرح بها.

عرض المستودع
51منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 CVE-2024-4577: ماسح واستغلال ثغرة حقن وسائط PHP CGI

License: MIT Python 3.6+ CVSS Score

🛡️ نظرة عامة

image

CVE-2024-4577 هي ثغرة حرجة تؤثر على تطبيقات PHP التي تستخدم واجهة البوابة المشتركة (CGI). تعمل هذه الأداة ككل من ماسح وأداة استغلال، لتمكين متخصصي الأمن السيبراني من:

  • اكتشاف ثغرات حقن وسائط PHP CGI
  • استغلال الثغرات التي تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • تنفيذ أكواد PHP عشوائية على الأنظمة المعرضة للخطر

🔑 الميزات الرئيسية

  • 🔍 اكتشاف الثغرات: عملية فحص قوية لتحديد تطبيقات PHP المعرضة للخطر
  • 💥 وظيفة الاستغلال: حمولات قابلة للتخصيص لاستغلال الثغرات بشكل مستهدف
  • 🔧 إدارة مرنة للحمولات: تحديد ملفات حمولات PHP للتنفيذ بعد الاستغلال
  • 👥 واجهة سهلة الاستخدام: خيارات بسيطة لسطر الأوامر مع مخرجات واضحة وقابلة للتنفيذ
  • 📦 التثبيت

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/your-username/CVE-2024-4577-scanner.git
    
    # Navigate to the project directory
    cd CVE-2024-4577-scanner
    
    # Install required dependencies
    pip install -r requirements.txt
    

    📖 الاستخدام

    تأكد من تثبيت Python 3 على نظامك. استخدم بنية الأوامر التالية:

    root@kitploit:~
    python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]
    

    الوسائط:

    • -h, --help: عرض رسالة المساعدة والخروج
    • -t TARGET_FILE, --target-file TARGET_FILE: ملف يحتوي على عناوين URL المستهدفة (مطلوب)
    • -s, --scan: إجراء فحص الثغرات فقط
    • -e, --exploit: محاولة استغلال الثغرة
    • -p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: ملف حمولة PHP للاستغلال

    مثال:

    root@kitploit:~
    python3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php
    

    🔍 اكتشاف المضيفين المعرضين للخطر

    استخدم محركات بحث قوية لتحديد المضيفين المعرضين للخطر المحتملين:

    🌐 استعلام Shodan

    ابحث عن الخوادم التي تعمل بإصدارات PHP 8.1 و8.2 و8.3:

    root@kitploit:~
    server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"
    

    🌐 استعلام FOFA

    root@kitploit:~
    protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")
    

    ⚠️ إخلاء المسؤولية

    هذه الأداة مخصصة لاختبارات الأمن والأبحاث المصرح بها فقط. تأكد من حصولك على إذن صريح قبل فحص أو محاولة استغلال أي أنظمة لا تملكها أو لا يحق لك اختبارها.

    📞 الدعم

    إذا واجهت أي مشكلات أو كانت لديك أسئلة، يرجى فتح مشكلة في متتبع مشكلات GitHub.


    تنزيل الأداة