Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — CVE-2024-4577 के लिए पायथन-आधारित शोषण, Windows प्लेटफार्मों पर PHP-CGI दूरस्थ कोड निष्पादन भेद्यता जिसमें Best-Fit वर्ण रूपांतरण बाईपास है। | Kitploit
उपकरण/GitHubGitHub/charis3306/cve-2024-4577
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubcharis3306/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 के लिए पायथन-आधारित शोषण, Windows प्लेटफार्मों पर PHP-CGI दूरस्थ कोड निष्पादन भेद्यता जिसमें Best-Fit वर्ण रूपांतरण बाईपास है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP-CGI Windows प्लेटफ़ॉर्म पर रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2024-4577)

परिचय

PHP, Hypertext Preprocessor (हाइपरटेक्स्ट प्रीप्रोसेसर) का संक्षिप्त रूप है, यह अब एक व्यापक रूप से उपयोग की जाने वाली ओपन-सोर्स स्क्रिप्टिंग भाषा है, जो विशेष रूप से वेब डेवलपमेंट और HTML में एम्बेड करने के लिए उपयुक्त है, और इसका उपयोग करना बहुत सरल है। CGI, अंग्रेजी में कॉमन गेटवे इंटरफ़ेस कहलाता है। जब Apache को PHP स्क्रिप्ट मिलती है, तो वह PHP प्रोग्राम को CGI एप्लिकेशन (php-cgi.exe) को समझाने के लिए सौंप देता है, और व्याख्या के बाद परिणाम Apache को लौटा देता है, फिर Apache संबंधित अनुरोध करने वाले उपयोगकर्ता को लौटा देता है।

भेद्यता विवरण

PHP डिज़ाइन करते समय Windows में Best-Fit वर्ण रूपांतरण सुविधा को अनदेखा कर देता है। जब PHP-CGI Windows प्लेटफ़ॉर्म पर चलता है और विशिष्ट लोकेल (जैसे सरलीकृत चीनी 936, पारंपरिक चीनी 950, जापानी 932, आदि) का उपयोग करता है, तो हमलावर विशेष क्वेरी स्ट्रिंग बना सकते हैं। URL डिकोडिंग के बाद, इन स्ट्रिंग्स में विशिष्ट गैर-ASCII वर्ण हो सकते हैं, जो Windows सिस्टम पर हाइफ़न में मैप हो जाते हैं, जिससे CVE-2012-1823 और CVE-2012-2311 पैच को बायपास करके, CGI मोड के कमांड-लाइन पैरामीटर बनाए जा सकते हैं और मनमाना PHP कोड निष्पादित किया जा सकता है।

प्रभावित संस्करण

PHP Windows संस्करण 8.3.0 <= प्रभावित संस्करण < 8.3.8 PHP Windows संस्करण 8.2.0 <= प्रभावित संस्करण < 8.2.20 PHP Windows संस्करण 8.1.0 <= प्रभावित संस्करण < 8.1.29 PHP Windows संस्करण प्रभावित संस्करण == 8.0.x PHP Windows संस्करण प्रभावित संस्करण == 7.x PHP Windows संस्करण प्रभावित संस्करण == 5.x XAMPP Windows संस्करण 8.2.0 <= प्रभावित संस्करण <= 8.2.12 XAMPP Windows संस्करण 8.1.0 <= प्रभावित संस्करण <= 8.1.25 XAMPP Windows संस्करण प्रभावित संस्करण == 8.0.x XAMPP Windows संस्करण प्रभावित संस्करण == 7.x XAMPP Windows संस्करण प्रभावित संस्करण == 5.x

उपयोग

python CVE-2024-4577 --target http://192.168.1.1/index.php -c "<?php system('calc')?>"

alt text

सुधार

C:\xampp\apache\conf\extra\httpd-xampp.conf में निम्नलिखित कॉन्फ़िगरेशन को कमेंट करके सेवा को पुनः प्रारंभ करें

root@kitploit:~
#
# PHP-CGI setup
#
# <FilesMatch "\.php$">
#    SetHandler application/x-httpd-php-cgi
# </FilesMatch>
# <IfModule actions_module>
#    Action application/x-httpd-php-cgi "/php-cgi/php-cgi.exe"
# </IfModule>

C:/xampp/apache/conf/extra/httpd-xampp.conf को कमेंट करें

root@kitploit:~
# ScriptAlias /php-cgi/ "C:/xampp/php/"
टूल डाउनलोड करें