Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-PHP-CGI-argument-injection-RCE — CVE-2024-4577 के लिए पायथन एक्सप्लॉइट जो PHP CGI आर्गुमेंट इंजेक्शन के माध्यम से विशिष्ट लोकेल वाले विंडोज सर्वरों पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/jakabakos/cve-2024-4577-php-cgi-argument-injection-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjakabakos/cve-2024-4577-php-cgi-argument-injection-rce

CVE-2024-4577-PHP-CGI-argument-injection-RCE

CVE-2024-4577 के लिए पायथन एक्सप्लॉइट जो PHP CGI आर्गुमेंट इंजेक्शन के माध्यम से विशिष्ट लोकेल वाले विंडोज सर्वरों पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
232 साल पहलेअभी तक समीक्षित नहीं
साझा करें

PHP CGI आर्गुमेंट इंजेक्शन से RCE (CVE-2024-4577) - एक्सप्लॉइट कोड

PHP CGI में CVE-2024-4577 भेद्यता एक गंभीर सुरक्षा दोष के रूप में उभरी है, जो आर्गुमेंट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। कई PHP संस्करणों में खोजी गई, यह भेद्यता मुख्य रूप से विंडोज पर विशिष्ट लोकेल (पारंपरिक चीनी, सरलीकृत चीनी, जापानी) में चल रहे सर्वरों को प्रभावित करती है।

यह दोष PHP CGI मोड का शोषण करता है, पिछले सुरक्षा उपायों को दरकिनार करता है और अप्रमाणित हमलावरों को मनमाना कोड निष्पादित करने में सक्षम बनाता है।

उपयोग

एक्सप्लॉइट स्क्रिप्ट:

root@kitploit:~
usage: python exploit.py -t http://127.0.0.1 -c calc

options:
  -h, --help            show this help message and exit
  --target TARGET, -t TARGET
                        Target URL
  --code CODE, -c CODE  OS command to execute
  --php PHP, -p PHP     PHP command to execute

उदाहरण:

root@kitploit:~
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

चित्र

अस्वीकरण

यह एक्सप्लॉइट स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और स्वामी इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए किसी भी जिम्मेदारी या देयता से इनकार करते हैं। बस आपको बता दें, उपयोगकर्ताओं से आग्रह है कि वे इस सॉफ्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें