Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-PHP-CGI-RCE — CVE-2024-4577 के लिए Nuclei YAML टेम्पलेट, जो Windows PHP-CGI आर्गुमेंट इंजेक्शन भेद्यता है, जो प्रभावित PHP और XAMPP सेटअप में बिना प्रमाणीकरण के RCE सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/0xffff-xd/cve-2024-4577-php-cgi-rce
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xffff-xd/cve-2024-4577-php-cgi-rce

CVE-2024-4577-PHP-CGI-RCE

CVE-2024-4577 के लिए Nuclei YAML टेम्पलेट, जो Windows PHP-CGI आर्गुमेंट इंजेक्शन भेद्यता है, जो प्रभावित PHP और XAMPP सेटअप में बिना प्रमाणीकरण के RCE सक्षम बनाती है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह फ़ाइल विशेष रूप से php-CGI-RCE भेद्यता के लिए लिखा गया YAML फ़ाइल है - उच्च जोखिम

परिचय

php-CGI एक इंटरफ़ेस है जिसका उपयोग वेब सर्वर पर PHP स्क्रिप्ट चलाने के लिए किया जाता है, यह CGI (कॉमन गेटवे इंटरफ़ेस) के माध्यम से PHP इंटरप्रेटर को वेब सर्वर से जोड़ता है।

भेद्यता के उत्पन्न होने का कारण

PHP डिज़ाइन के दौरान Windows में अक्षर रूपांतरण की Best-Fit विशेषता को अनदेखा करती है। जब php-cgi Windows पर चल रहा हो और निम्नलिखित भाषा सेट (सरलीकृत चीनी 936/पारंपरिक चीनी 950/जापानी 932 आदि) का उपयोग कर रहा हो, तो हमलावर cve-2012-1823 पैच को बायपास कर सकते हैं, जिससे वे बिना लॉगिन के कोई भी PHP कोड निष्पादित कर सकते हैं।

प्रभावित संस्करण

PHP Windows संस्करण 8.3.0 <= प्रभावित संस्करण < 8.3.8
PHP Windows संस्करण 8.2.0 <= प्रभावित संस्करण < 8.2.20
PHP Windows संस्करण 8.1.0 <= प्रभावित संस्करण < 8.1.29
XAMPP Windows संस्करण प्रभावित संस्करण <= 8.2.12
XAMPP Windows संस्करण प्रभावित संस्करण <= 8.1.25
XAMPP Windows संस्करण प्रभावित संस्करण <= 8.0.30

संदर्भ

सार्वजनिक खाता: nday POC  
इस फ़ाइल को nuclei टूल के साथ उपयोग किया जा सकता है। भेद्यताओं की खोज करना, निश्चित रूप से खुशी के साथ खोजना।
यदि कोई समस्या हो, तो कृपया बताएं, धन्यवाद।
टूल डाउनलोड करें