Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — إثبات مفهوم لاستغلال ثغرة RCE خطيرة في PHP <8.2.15 (ويندوز)، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية. | Kitploit
أدوات/GitHubGitHub/manuelinfosec/cve-2024-4577
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

إثبات مفهوم لاستغلال ثغرة RCE خطيرة في PHP <8.2.15 (ويندوز)، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية.

عرض المستودع
91منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577: ثغرة أمنية حرجة في تكوينات CGI الخاصة بـ PHP

توجد ثغرة أمنية خطيرة في وضع CGI الخاص بـ PHP تسمح للمهاجمين بتشغيل أوامر عشوائية عن طريق التلاعب بمعاملات URL.

الإصدارات المتأثرة

  • إصدارات PHP قبل 7.4.29 و 8.0.19 على ويندوز والتي تعمل بـ php-cgi.

منهجية الهجوم

  • يمكن للمهاجمين استغلال هذه الثغرة عن طريق إرسال طلبات مصممة خصيصًا إلى سكربت PHP CGI. تقوم هذه الطلبات بحقن معاملات ضارة، مما يتيح تنفيذ أوامر عشوائية. قد يؤدي هذا إلى اختراق كامل للنظام.

تعليمات الاستخدام

المتطلبات الأساسية

قبل تشغيل السكربت، تأكد من تثبيت Python 3 على نظامك. بالإضافة إلى ذلك، تحتاج مكتبة requests للتعامل مع طلبات HTTP.

تثبيت التبعيات

يمكنك تثبيت التبعيات المطلوبة باستخدام pip. إذا لم يكن pip مثبتًا، اتبع التعليمات .

هنا
  1. افتح الطرفية أو موجه الأوامر.
  2. قم بتشغيل الأمر التالي لتثبيت مكتبة requests:
root@kitploit:~
pip install requests

تشغيل السكربت

للتحقق من عنوان URL مستهدف من ثغرة CVE-2024-4577، اتبع الخطوات التالية:

  • قم بتشغيل السكربت باستخدام python3 مع عنوان URL المستهدف كوسيطة.
root@kitploit:~
python3 exploit.py <target>

على سبيل المثال، لاختبار عنوان URL http://example.com، قم بتشغيل:

root@kitploit:~
python3 exploit.py http://example.com

مخرجات السكربت

سيقوم السكربت باختبار عنوان URL المستهدف المقدم من أجل الثغرة وطباعة النتائج على وحدة التحكم. سيشير إلى ما إذا تم العثور على ثغرة محتملة أو لم يتم اكتشاف أي ثغرة.

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

خطوات المعالجة

  1. قم بتحديث PHP إلى أحدث إصدار.
  2. تأكد من تنقية والتحقق من معاملات الإدخال بشكل صحيح.
  3. قم بتطبيق إعدادات التكوين الآمنة لتقييد معالجة معاملات CGI.

الاعتمادات

تم اكتشاف هذه الثغرة بواسطة Orange Tsai (@orange_8361)

تنزيل الأداة