Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-EXPLOIT — CVE-2024-4577 के लिए एक PoC एक्सप्लॉइट - PHP CGI आर्गुमेंट इंजेक्शन रिमोट कोड निष्पादन (RCE) | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2024-4577-exploit
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubk3ystr0k3r/cve-2024-4577-exploit

CVE-2024-4577-EXPLOIT

CVE-2024-4577 के लिए एक PoC एक्सप्लॉइट - PHP CGI आर्गुमेंट इंजेक्शन रिमोट कोड निष्पादन (RCE)

रिपॉजिटरी देखें
102172 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 - PHP CGI तर्क इंजेक्शन रिमोट कोड निष्पादन (RCE)

PHP के कुछ संस्करणों (8.1.* 8.1.29 से पहले, 8.2.* 8.2.20 से पहले, और 8.3.* 8.3.8 से पहले) में, विंडोज़ पर Apache और PHP-CGI के साथ PHP का उपयोग करते समय एक गंभीर कमज़ोरी मौजूद है। यदि सिस्टम विशिष्ट कोड पेजों का उपयोग करने के लिए कॉन्फ़िगर किया गया है, तो विंडोज़ का "Best-Fit" व्यवहार Win32 API फ़ंक्शन को दिए गए कमांड लाइनों में वर्णों को बदल सकता है। यह व्यवहार PHP-CGI मॉड्यूल को इन वर्णों को PHP विकल्पों के रूप में गलत समझने का कारण बन सकता है, संभावित रूप से एक हमलावर को PHP बाइनरी में विकल्प पास करने की अनुमति देता है। इससे सर्वर पर स्क्रिप्ट स्रोत कोड का खुलासा या मनमाना PHP कोड का निष्पादन हो सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

मैंने इस कमज़ोरी के संभावित प्रभाव को प्रदर्शित करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट विकसित किया है।

अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों और सुरक्षा उपायों के विकास में सहायता के लिए प्रदान किया गया है। इसका उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं किया जाना चाहिए। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जहां आपके पास ऐसा करने की स्पष्ट अनुमति है।

टूल डाउनलोड करें