Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-checker — एक Bash स्क्रिप्ट जो PHP-CGI में CVE-2024-4577 भेद्यता के लिए कई डोमेन स्कैन करने के लिए डिज़ाइन की गई है। | Kitploit
उपकरण/GitHubGitHub/jeninsutradhar/cve-2024-4577-checker
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjeninsutradhar/cve-2024-4577-checker

CVE-2024-4577-checker

एक Bash स्क्रिप्ट जो PHP-CGI में CVE-2024-4577 भेद्यता के लिए कई डोमेन स्कैन करने के लिए डिज़ाइन की गई है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
311 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-4577 भेद्यता जाँचकर्ता

CVE-2024-4577 Vulnerability Checker एक Bash स्क्रिप्ट है जिसे PHP-CGI में CVE-2024-4577 भेद्यता के लिए कई डोमेन की जाँच करने हेतु डिज़ाइन किया गया है। यह उपकरण सुरक्षा शोधकर्ताओं और सिस्टम प्रशासकों को शीघ्रता से आकलन करने की अनुमति देता है कि उनके सिस्टम या डोमेन की सूची इस विशिष्ट सुरक्षा मुद्दे के लिए संभावित रूप से संवेदनशील हैं या नहीं।

विवरण

PHP संस्करण 8.1.* (8.1.29 से पहले), 8.2.* (8.2.20 से पहले) और 8.3.* (8.3.8 से पहले) में, जब Windows पर Apache और PHP-CGI का उपयोग किया जाता है, यदि सिस्टम कुछ विशेष कोड पेजों का उपयोग करने के लिए सेट किया गया है, तो Windows Win32 API फ़ंक्शनों को दी गई कमांड लाइन में वर्णों को बदलने के लिए "Best-Fit" व्यवहार का उपयोग कर सकता है। PHP CGI मॉड्यूल उन वर्णों को PHP विकल्पों के रूप में गलत समझ सकता है, जो एक दुर्भावनापूर्ण उपयोगकर्ता को चलाए जा रहे PHP बाइनरी में विकल्प पास करने की अनुमति दे सकता है, और इस प्रकार स्क्रिप्ट के सोर्स कोड को उजागर कर सकता है, सर्वर पर मनमाना PHP कोड चला सकता है, आदि।

image

आवश्यकताएँ

  • Bash (संस्करण 4.0 या बाद का)
  • curl

स्थापना

  1. रिपॉज़िटरी को क्लोन करें या स्क्रिप्ट डाउनलोड करें:
  • git clone https://github.com/JeninSutradhar/CVE-2024-4577-checker.git
  • cd cve-2024-4577-checker
  1. स्क्रिप्ट को निष्पादन योग्य बनाएँ:
  • chmod +x cve_2024_4577_checker.sh

उपयोग

मूल उपयोग

./cve_2024_4577_checker.sh -f domains.txt

  • यह domains.txt फ़ाइल में सूचीबद्ध सभी डोमेन की जाँच करेगा।

विकल्प

  • -f फ़ाइल: जाँच के लिए डोमेन की सूची वाली फ़ाइल निर्दिष्ट करें (प्रति पंक्ति एक डोमेन)
  • -t थ्रेड्स: समवर्ती थ्रेड्स की संख्या निर्धारित करें (डिफ़ॉल्ट: 10)
  • -u user_agent: एक कस्टम User-Agent स्ट्रिंग सेट करें
  • -i: इंटरैक्टिव मोड में चलाएँ, जिससे डोमेन का मैन्युअल इनपुट संभव हो
  • -h: सहायता संदेश प्रदर्शित करें

आउटपुट

  • स्कैन के अंत में, एक सारांश प्रदर्शित किया जाता है जो दिखाता है:
  1. स्कैन किए गए डोमेन की कुल संख्या
  2. संवेदनशील डोमेन की संख्या
  3. सुरक्षित डोमेन की संख्या
  4. टाइमआउट हुए डोमेन की संख्या
  • इसके अतिरिक्त, दो फ़ाइलें उत्पन्न होती हैं:
  1. एक विस्तृत लॉग फ़ाइल (vulnerability_scan_[timestamp].log)
  2. एक HTML रिपोर्ट (vulnerability_report_[timestamp].html)

उदाहरण

  1. किसी फ़ाइल से डोमेन स्कैन करें:
  • ./cve_2024_4577_checker.sh -f domains.txt
  1. बढ़ी हुई समवर्तीता के साथ डोमेन स्कैन करें:
  • ./cve_2024_4577_checker.sh -f domains.txt -t 20
  1. कस्टम User-Agent का उपयोग करें:
  • ./cve_2024_4577_checker.sh -f domains.txt -u "MyCustomUserAgent/1.0"
  1. इंटरैक्टिव मोड में चलाएँ:
  • ./cve_2024_4577_checker.sh -i

image

लाइसेंस

यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

यह उपकरण केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। हमेशा सुनिश्चित करें कि आपके पास लक्षित डोमेन को स्कैन करने की अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं हैं।

टूल डाउनलोड करें