Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MassExploit-CVE-2024-4577 — CVE-2024-4577 मास स्कैनर और एक्सप्लॉइट टूल | Kitploit
उपकरण/GitHubGitHub/cirqueiradev/massexploit-cve-2024-4577
टोहीभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubcirqueiradev/massexploit-cve-2024-4577

MassExploit-CVE-2024-4577

CVE-2024-4577 मास स्कैनर और एक्सप्लॉइट टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
528 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-4577 मास स्कैनर और एक्सप्लॉइट टूल

यह Python स्क्रिप्ट CVE-2024-4577 के लिए संवेदनशील सर्वरों का पता लगाने को स्वचालित करती है, जो PHP-CGI में एक गंभीर कमजोरी है जो विशेष रूप से तैयार किए गए क्वेरी पैरामीटर के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देती है।

यह उपकरण PHP पेलोड (<?php phpinfo(); ?>) को auto_prepend_file=php://input का उपयोग करके भेजता है और सफल कोड निष्पादन के संकेतों के लिए सर्वर की प्रतिक्रिया का विश्लेषण करके कमजोरी का पता लगाता है।


प्रभावित संस्करण

मूल https://devco.re/ पर आधारित, यह कमजोरी Windows ऑपरेटिंग सिस्टम पर स्थापित PHP के सभी संस्करणों को प्रभावित करती है:

root@kitploit:~
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29

उपयोग विधि

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
python CVE-2024-4577.py list.txt 50
  • list.txt: एक फ़ाइल जिसमें प्रति पंक्ति एक डोमेन होता है
  • 50: उपयोग करने के लिए थ्रेड्स की संख्या

आउटपुट

  • संवेदनशील URL vulnerable.txt में सहेजे जाते हैं

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों या अधिकृत सुरक्षा मूल्यांकन के लिए बनाया गया है।
तीसरे पक्ष के सिस्टम की अनधिकृत स्कैनिंग या शोषण अवैध है और सेवा शर्तों या आपराधिक कानूनों का उल्लंघन कर सकता है।
जिम्मेदारी से उपयोग करें।


CirqueiraDev द्वारा कोडित

टूल डाउनलोड करें