Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — यह PHP CVE-2024-4577 के लिए एक PoC है। | Kitploit
उपकरण/GitHubGitHub/bl4cksku11/cve-2024-4577
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubbl4cksku11/cve-2024-4577

CVE-2024-4577

यह PHP CVE-2024-4577 के लिए एक PoC है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577

यह PHP CVE-2024-4577 के लिए एक PoC है।

परिचय

डिजिटल वातावरण में सुरक्षा पहले से कहीं अधिक महत्वपूर्ण है। ऐसे में, कल्पना कीजिए कि PHP में एक नई कमज़ोरी के कारण लाखों वेबसाइटों पर एक अदृश्य दरवाज़ा खुल जाता है, जो वेब पर सबसे अधिक उपयोग की जाने वाली प्रोग्रामिंग भाषाओं में से एक है। CVE-2024-4577 के रूप में जानी जाने वाली यह कमज़ोरी दूरस्थ हमलावरों को 1CGI में तर्क इंजेक्ट करके प्रभावित सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति देती है। DEVCORE (@d3vc0r3) के सुरक्षा शोधकर्ता Orange Tsai (@orange_8361) द्वारा खोजा गया यह दोष वैश्विक सुरक्षा समुदाय का ध्यान आकर्षित कर चुका है। यहाँ प्रस्तुत जानकारी बाहरी शोध स्रोतों से आती है।

कमज़ोरी का विवरण

CVE-2024-4577 एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरी है जो Windows सिस्टम पर एन्कोडिंग रूपांतरण के कार्यान्वयन को प्रभावित करती है। यह दोष PHP द्वारा एन्कोडिंग रूपांतरण के दौरान कुछ तर्कों को संभालने के तरीके के कारण उत्पन्न होता है, जिसका फायदा उठाकर हमलावर सर्वर पर दुर्भावनापूर्ण कोड इंजेक्ट और निष्पादित कर सकते हैं। यह कमज़ोरी Windows ऑपरेटिंग सिस्टम के भीतर एन्कोडिंग रूपांतरण की Best-Fit सुविधा में एक चूक के कारण उत्पन्न होती है, जिससे हमलावर विशिष्ट वर्ण अनुक्रमों के माध्यम से CVE-2012-1823 के लिए लागू की गई सुरक्षा को बायपास कर सकते हैं।

उपयोग

root@kitploit:~
./CVE-2024-4577.sh <TARGET_URL>

हैप्पी हैकिंग!

टूल डाउनलोड करें