Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mananjain61/php-cgi-internal-rce
الاستطلاعالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتتحليل DNS
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

تسليم PHP RCE (CVE-2024-4577) إلى خوادم الشبكة المحلية

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

PHP-CGI-INTERNAL-RCE

  • يوضح إثبات المفهوم (PoC) هذا كيف يمكن للمهاجم الجمع بين Orange Tsai's CVE-2024-4577 وتقنية DNS rebinding لتحقيق تنفيذ عن بُعد للأكواد على البنية التحتية للشبكات الداخلية مباشرةً عبر متصفح الويب الخاص بالضحية. ومن خلال تجاوز سياسة Same-Origin Policy (SOP) واستغلال مثيلات PHP-CGI الضعيفة التي تعمل على local XAMPP servers، أو بيئات التطوير الداخلية، أو شبكات الشركات، يمكّن هذا الهجوم من تنفيذ كامل للأكواد على أنظمة لم يُقصد بها أبدًا أن تكون مكشوفة للإنترنت.

المدونة

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

الإعداد

  • سجّل في duckdns

  • أنشئ نطاقًا فرعيًا (على سبيل المثال: example.duckdns.org)

  • دوّن رمز DuckDNS الخاص بك من لوحة التحكم

  • هيّئ server.py:

    root@kitploit:~
    DUCKDNS_DOMAIN = "your-subdomain"      # Your DuckDNS subdomain
    DUCKDNS_TOKEN = "your-token-here"      # Your DuckDNS token  
    
  • لتكوين حمولة مخصصة، ابحث عن هذا السطر في client.html واستبدله بحمولتك.

    root@kitploit:~
    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • يمكنك أيضًا تعديل قائمة عناوين IP. وكما أوضحنا في المقال، إذا كنت تريد تنفيذ فحص للشبكة الداخلية، يمكنك استخدام مقتطف JavaScript الذي عرضته هناك. في إثبات المفهوم هذا، سأستخدم قائمة معدة مسبقًا من عناوين IP الشائعة للحفاظ على البساطة والسرعة.

التبعيات:

  • requests

الفيديو

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • لم يكن بحاجة أبدًا إلى الاتصال بالإنترنت… ليكون آمنًا.
تنزيل الأداة