Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC | Kitploit
उपकरण/GitHubGitHub/black-archivers/cve-2024-4577
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubblack-archivers/cve-2024-4577

CVE-2024-4577

PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577

@watchTowr द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट जो विंडोज वातावरण में चल रहे कमजोर PHP संस्करण पर CVE-2024-4577 (PHP CGI आर्गुमेंट इंजेक्शन भेद्यता) का शोषण करके RCE प्राप्त करता है। इस भेद्यता का विस्तृत तकनीकी विश्लेषण

Orange Tsi 🍊

यह भेद्यता DEVCORE (@d3vc0r3) के Orange Tsai (@orange_8361) द्वारा पाई गई थी। उनके उत्कृष्ट शोध का अनुसरण अवश्य करें, हमारी भूमिका केवल इस मुद्दे के लिए एक्सप्लॉइट को पुनः बनाना और विकसित करना था।

प्रभावित संस्करण

मूल DEVCORE (@d3vc0r3) के ब्लॉग पोस्ट के अनुसार यह भेद्यता विंडोज ऑपरेटिंग सिस्टम पर स्थापित PHP के सभी संस्करणों को प्रभावित करती है:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

चूंकि PHP 8.0, PHP 7 और PHP 5 की शाखाएं एंड-ऑफ-लाइफ हैं और अब इनका रखरखाव नहीं किया जाता है, सर्वर प्रशासक यह जानने के लिए कि क्या वे प्रभावित हैं, यहाँ दिए गए 'Am I Vulnerable' अनुभाग को देख सकते हैं ताकि शमन उपाय अनुभाग में अस्थायी पैच अनुशंसाएँ प्राप्त कर सकें।

एक्सप्लॉइट लेखक

watchTowr (@watchtowrcyber) के Aliz (@AlizTheHax0r) और Sina Kheirkhah (@SinSinology)

watchTowr Labs को फॉलो करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम को फॉलो करें

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
टूल डाउनलोड करें