
PHP CGI पर शोषण (C) CVE-2024-4577
यह भंडार Windows सिस्टम पर चलने वाले PHP CGI संस्करणों 8.1, 8.2 और 8.3 में CVE-2024-4577 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण शामिल है। यह भेद्यता असुरक्षित PHP CGI कॉन्फ़िगरेशन का शोषण करके रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
-u : लक्ष्य URL PHP CGI
-c : सर्वर पर आदेश निष्पादित करें
-p : सुनने का पोर्ट
=> CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" या तर्क सुनने का पोर्ट : => CVE-2024-4577.exe -u http://target/cgi-bin/php-cgi.exe "system(whoami)" -p 1234
चेतावनी: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है!
इस शोषण का उपयोग मालिक की स्पष्ट अनुमति के बिना सिस्टम पर न करें।
अनधिकृत उपयोग कानूनी परिणामों का कारण बन सकता है।
टेलीग्राम : @ByteReaper0