Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577 — CVE-2024-4577 هي ثغرة أمنية خطيرة في PHP تؤثر على تكوينات CGI، مما يسمح للمهاجمين بتنفيذ أوامر تعسفية عبر معاملات URL مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/tam-k592/cve-2024-4577
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubtam-k592/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 هي ثغرة أمنية خطيرة في PHP تؤثر على تكوينات CGI، مما يسمح للمهاجمين بتنفيذ أوامر تعسفية عبر معاملات URL مصممة خصيصًا.

عرض المستودع
7617منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Orange Tsi 🍊

تم اكتشاف هذه الثغرة بواسطة Orange Tsai (@orange_8361) من DEVCORE (@d3vc0r3). تأكد من متابعة أبحاثه المتميزة، بينما كان دورنا هو فقط إعادة إنشاء وتطوير الاستغلال لهذه المشكلة. تنبيه أمني: CVE-2024-4577 ثغرة حقن وسائط PHP CGI

نظرة عامة CVE-2024-4577 هي ثغرة خطيرة في PHP تؤثر على تكوينات CGI، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية عبر معلمات URL مُحضرة.

الإصدارات المتأثرة PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29

ناقل الهجوم يمكن للمهاجمين استغلال ذلك عن طريق إرسال طلبات مُحضرة خصيصًا إلى برنامج PHP CGI النصي، وحقن معلمات ضارة لتنفيذ أوامر عشوائية. يمكن أن يؤدي ذلك إلى اختراق كامل للنظام.

التخفيف

  • الترقية إلى أحدث إصدار من PHP (يوصى بشدة أن يقوم جميع المستخدمين بالترقية إلى أحدث إصدارات PHP 8.3.8 و 8.2.20 و 8.1.29)
  • تنظيف والتحقق من صحة معلمات الإدخال.
  • استخدام إعدادات تكوين آمنة للحد من معالجة معلمات CGI.

كيفية الاستخدام نص Python تثبيت مكتبة requests: pip install requests تشغيل النص: python test_cgi_vulnerability.py أدخل عنوان URL للاختبار عندما يُطلب منك ذلك.

نص Go تأكد من تثبيت Go على نظامك. تشغيل النص: go run test_cgi_vulnerability.go أدخل عنوان URL للاختبار عندما يُطلب منك ذلك. ملاحظات تتحقق هذه البرامج النصية من الثغرة عن طريق إرسال حمولات غير ضارة وفحص الاستجابة. تأكد من أن لديك الإذن لاختبار الخادم الهدف. قم بتعديل الحمولات أو عناوين URL حسب الحاجة لإعدادك الخاص. تثبيت مكتبة requests: pip install requests تشغيل النص: python test_cgi_vulnerability.py أدخل عنوان URL للاختبار عندما يُطلب منك ذلك.

نص Go تشغيل النص: go run test_cgi_vulnerability.go أدخل عنوان URL للاختبار عندما يُطلب منك ذلك. ملاحظات تتحقق هذه البرامج النصية من الثغرة عن طريق إرسال حمولات غير ضارة وفحص الاستجابة. تأكد من أن لديك الإذن لاختبار الخادم الهدف. قم بتعديل الحمولات أو عناوين URL حسب الحاجة لإعدادك الخاص.

تنزيل الأداة