Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rayngnpc/cve-2024-4577-rayng
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقاستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubrayngnpc/cve-2024-4577-rayng

CVE-2024-4577-rayng

CVE-2024-4577 PHP CGI Argument Injection - مختبر اكتشاف باستخدام أجهزة Vagrant الافتراضية وقواعد Wazuh SIEM

منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2024-4577 - مختبر اكتشاف حقن وسائط PHP CGI

مختبر هندسة اكتشاف متكامل لثغرة CVE-2024-4577 (حقن وسائط PHP CGI). يشمل صناديق Vagrant مُعدّة مسبقاً، وقواعد Wazuh SIEM، وأدوات استغلال لتدريب الفريق الأزرق.

المحتويات

  • جهاز Windows Server 2022 الافتراضي - XAMPP + PHP-CGI قابل للاستغلال، Sysmon، وكيل Wazuh
  • جهاز Kali Linux الافتراضي - سكربتات استغلال مثبتة مسبقاً
  • Wazuh SIEM - مبني على Docker مع 54 قاعدة اكتشاف إنتاجية
  • قواعد الاكتشاف - Wazuh XML، Sigma YAML، مؤشرات الاختراق (IOCs)

بدء سريع

المتطلبات المسبقة

  • Vagrant 2.3+
  • VirtualBox 7.0+
  • Docker
  • 12GB رام كحد أدنى

1. تشغيل Wazuh SIEM

root@kitploit:~
cd wazuh
docker compose up -d
# Dashboard: https://localhost:443 (admin / SecretPassword)

2. تشغيل أجهزة المختبر الافتراضية

root@kitploit:~
vagrant up
# Downloads ~12GB on first run

3. الحصول على عناوين IP للأجهزة الافتراضية

root@kitploit:~
VBoxManage guestproperty enumerate "DetectionLab-Windows" | grep IP
VBoxManage guestproperty enumerate "DetectionLab-Kali" | grep IP

4. إطلاق الهجوم

root@kitploit:~
vagrant ssh kali
python3 ~/exploits/CVE-2024-4577.py --url http://<WINDOWS_IP>/ --cmd "whoami"

5. مشاهدة الاكتشاف

لوحة Wazuh -> Discover -> تصفية: rule.id: 100442

صناديق Vagrant

صناديق مُعدّة مسبقاً على سجل HCP Vagrant:

  • CVE-2024-4577/windows - هدف Windows Server 2022
  • CVE-2024-4577/kali - مهاجم Kali Linux

تغطية الاكتشاف (54 قاعدة)

بيانات الاعتماد

النظاماسم المستخدمكلمة المرور
جهاز Windows الافتراضيAdministratorDetectionLab123!
جهاز Kali الافتراضيkalikali
WazuhadminSecretPassword

هيكل المشروع

root@kitploit:~
CVE-2024-4577/
├── Vagrantfile           # Lab VM definitions
├── README.md             # This file
├── detections/           # Detection rules
│   ├── wazuh-rules.xml   # 54 Wazuh detection rules
│   ├── sigma-rules.yml   # Sigma format rules
│   ├── iocs.json         # Indicators of Compromise
│   └── detection-guide.md
└── wazuh/                # Wazuh SIEM stack
    └── docker-compose.yml

تفاصيل CVE

  • معرف CVE: CVE-2024-4577
  • النوع: تنفيذ كود عن بُعد (Remote Code Execution)
  • درجة CVSS: 9.8 (حرجة)
  • المتأثر: PHP 8.1 < 8.1.29، 8.2 < 8.2.20، 8.3 < 8.3.8 (ويندوز + وضع CGI)
  • السبب الجذري: واصلة ناعمة (0xAD) تتجاوز إصلاح CVE-2012-1823 في ترميز Best-Fit لنظام ويندوز

الترخيص

MIT

تنزيل الأداة
الطبقةالاكتشافMITRE ATT&CK
سجل الويبمتغيرات الواصلة الناعمة، مغلّفات PHPT1190
العمليةphp-cgi.exe يشغّل cmd/powershellT1059
الملفإسقاط الويبشيل في htdocsT1505.003
بيانات الاعتمادتفريغ LSASS وSAM، MimikatzT1003
الحركة الجانبيةPsExec، WMI، WinRMT1021
الاستمراريةالمهام المجدولة، الخدمات، السجلT1053, T1543