Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ctf-cve-2024-4577 — CTF चुनौती जो CVE-2024-4577 PHP CGI तर्क इंजेक्शन का प्रदर्शन करती है, जिसमें कमजोर ऐप, हमले की स्क्रिप्ट, और व्यावहारिक शोषण अभ्यास के लिए Kubernetes/Docker तैनाती शामिल है। | Kitploit
उपकरण/GitHubGitHub/a1ex-var1amov/ctf-cve-2024-4577
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHuba1ex-var1amov/ctf-cve-2024-4577

ctf-cve-2024-4577

CTF चुनौती जो CVE-2024-4577 PHP CGI तर्क इंजेक्शन का प्रदर्शन करती है, जिसमें कमजोर ऐप, हमले की स्क्रिप्ट, और व्यावहारिक शोषण अभ्यास के लिए Kubernetes/Docker तैनाती शामिल है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 CTF Challenge

अवलोकन

यह सीटीएफ चैलेंज CVE-2024-4577 को प्रदर्शित करता है, जो एक गंभीर PHP CGI आर्गुमेंट इंजेक्शन कमजोरी है जो PHP संस्करण 8.1.x < 8.1.21, 8.2.x < 8.2.8, और 8.3.x < 8.3.1 को प्रभावित करती है।

कमजोरी का विवरण

CVE-2024-4577 एक PHP CGI आर्गुमेंट इंजेक्शन कमजोरी है जो तब होती है जब PHP को CGI हैंडलर के रूप में चलाने के लिए कॉन्फ़िगर किया जाता है। हमलावर तैयार किए गए HTTP अनुरोधों के माध्यम से PHP इंटरप्रेटर में कमांड-लाइन आर्गुमेंट इंजेक्ट कर सकते हैं, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।

चैलेंज का विवरण

आपको एक वेब सर्वर पर चल रहे एक कमजोर PHP एप्लिकेशन तक पहुंच दी गई है। आपका लक्ष्य /flag.txt पर स्थित फ्लैग फ़ाइल को पढ़ने के लिए CVE-2024-4577 कमजोरी का शोषण करना है।

फ़ाइलें

  • vulnerable-app/ - कमजोर PHP एप्लिकेशन
  • attack-scripts/ - स्वचालित हमले स्क्रिप्ट
  • kubernetes/ - Kubernetes तैनाती मैनिफेस्ट
  • docker/ - Docker कॉन्फ़िगरेशन फ़ाइलें
  • शुरू करना

    स्थानीय परीक्षण के लिए

    1. दिए गए Kubernetes मैनिफेस्ट का उपयोग करके कमजोर एप्लिकेशन को तैनात करें
    2. कमजोरी का शोषण करने के लिए हमले स्क्रिप्ट का उपयोग करें
    3. चैलेंज पूरा करने के लिए फ्लैग फ़ाइल पढ़ें

    इंटरनेट तैनाती के लिए

    1. इंटरनेट तैनाती गाइड का पालन करें
    2. LoadBalancer सेवा के साथ GKE/EKS पर तैनात करें
    3. अपने बाहरी IP पर इंगित करने के लिए DNS कॉन्फ़िगर करें
    4. सीटीएफ प्रतिभागियों के लिए दुनिया भर में पहुंच योग्य होगा

    सीखने के उद्देश्य

    • PHP CGI आर्गुमेंट इंजेक्शन कमजोरियों को समझें
    • HTTP अनुरोध तस्करी तकनीकों के बारे में जानें
    • वेब एप्लिकेशन सुरक्षा परीक्षण का अभ्यास करें
    • कंटेनरीकृत एप्लिकेशन सुरक्षा के साथ अनुभव प्राप्त करें

    अस्वीकरण

    यह सीटीएफ केवल शैक्षिक उद्देश्यों के लिए है। इन तकनीकों का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

    टूल डाउनलोड करें