
CVE-2024-4577 के लिए पायथन एक्सप्लॉइट जो PHP CGI आर्गुमेंट इंजेक्शन के माध्यम से विशिष्ट लोकेल वाले विंडोज सर्वरों पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है।
PHP CGI में CVE-2024-4577 भेद्यता एक गंभीर सुरक्षा दोष के रूप में उभरी है, जो आर्गुमेंट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। कई PHP संस्करणों में खोजी गई, यह भेद्यता मुख्य रूप से विंडोज पर विशिष्ट लोकेल (पारंपरिक चीनी, सरलीकृत चीनी, जापानी) में चल रहे सर्वरों को प्रभावित करती है।
यह दोष PHP CGI मोड का शोषण करता है, पिछले सुरक्षा उपायों को दरकिनार करता है और अप्रमाणित हमलावरों को मनमाना कोड निष्पादित करने में सक्षम बनाता है।
एक्सप्लॉइट स्क्रिप्ट:
usage: python exploit.py -t http://127.0.0.1 -c calc
options:
-h, --help show this help message and exit
--target TARGET, -t TARGET
Target URL
--code CODE, -c CODE OS command to execute
--php PHP, -p PHP PHP command to execute
उदाहरण:
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

यह एक्सप्लॉइट स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और स्वामी इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए किसी भी जिम्मेदारी या देयता से इनकार करते हैं। बस आपको बता दें, उपयोगकर्ताओं से आग्रह है कि वे इस सॉफ्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।