Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — PHP CGI तर्क इंजेक्शन (CVE-2024-4577) दूरस्थ कोड निष्पादन PoC | Kitploit
उपकरण/GitHubGitHub/black-archivers/cve-2024-4577
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubblack-archivers/cve-2024-4577

CVE-2024-4577

PHP CGI तर्क इंजेक्शन (CVE-2024-4577) दूरस्थ कोड निष्पादन PoC

रिपॉजिटरी देखें
322 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577

@watchTowr द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट जो विंडोज वातावरण में चल रहे कमजोर PHP संस्करण पर CVE-2024-4577 (PHP CGI आर्गुमेंट इंजेक्शन भेद्यता) का शोषण करके RCE प्राप्त करता है। इस भेद्यता का विस्तृत तकनीकी विश्लेषण

Orange Tsi 🍊

यह भेद्यता DEVCORE (@d3vc0r3) के Orange Tsai (@orange_8361) द्वारा पाई गई थी। उनके उत्कृष्ट शोध का अनुसरण अवश्य करें, हमारी भूमिका केवल इस मुद्दे के लिए एक्सप्लॉइट को पुनः बनाना और विकसित करना था।

प्रभावित संस्करण

मूल DEVCORE (@d3vc0r3) के ब्लॉग पोस्ट के अनुसार यह भेद्यता विंडोज ऑपरेटिंग सिस्टम पर स्थापित PHP के सभी संस्करणों को प्रभावित करती है:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

चूंकि PHP 8.0, PHP 7 और PHP 5 की शाखाएं एंड-ऑफ-लाइफ हैं और अब इनका रखरखाव नहीं किया जाता है, सर्वर प्रशासक यह जानने के लिए कि क्या वे प्रभावित हैं, यहाँ दिए गए 'Am I Vulnerable' अनुभाग को देख सकते हैं ताकि शमन उपाय अनुभाग में अस्थायी पैच अनुशंसाएँ प्राप्त कर सकें।

एक्सप्लॉइट लेखक

watchTowr (@watchtowrcyber) के Aliz (@AlizTheHax0r) और Sina Kheirkhah (@SinSinology)

watchTowr Labs को फॉलो करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम को फॉलो करें

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/
  • https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/
टूल डाउनलोड करें