Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2024-4577-exploit
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubk3ystr0k3r/cve-2024-4577-exploit

CVE-2024-4577-EXPLOIT

CVE-2024-4577 के लिए एक PoC एक्सप्लॉइट - PHP CGI आर्गुमेंट इंजेक्शन रिमोट कोड निष्पादन (RCE)

रिपॉजिटरी देखें
102132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 - PHP CGI तर्क इंजेक्शन रिमोट कोड निष्पादन (RCE)

PHP के कुछ संस्करणों (8.1.* 8.1.29 से पहले, 8.2.* 8.2.20 से पहले, और 8.3.* 8.3.8 से पहले) में, विंडोज़ पर Apache और PHP-CGI के साथ PHP का उपयोग करते समय एक गंभीर कमज़ोरी मौजूद है। यदि सिस्टम विशिष्ट कोड पेजों का उपयोग करने के लिए कॉन्फ़िगर किया गया है, तो विंडोज़ का "Best-Fit" व्यवहार Win32 API फ़ंक्शन को दिए गए कमांड लाइनों में वर्णों को बदल सकता है। यह व्यवहार PHP-CGI मॉड्यूल को इन वर्णों को PHP विकल्पों के रूप में गलत समझने का कारण बन सकता है, संभावित रूप से एक हमलावर को PHP बाइनरी में विकल्प पास करने की अनुमति देता है। इससे सर्वर पर स्क्रिप्ट स्रोत कोड का खुलासा या मनमाना PHP कोड का निष्पादन हो सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

मैंने इस कमज़ोरी के संभावित प्रभाव को प्रदर्शित करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट विकसित किया है।

अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों और सुरक्षा उपायों के विकास में सहायता के लिए प्रदान किया गया है। इसका उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं किया जाना चाहिए। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जहां आपके पास ऐसा करने की स्पष्ट अनुमति है।

टूल डाउनलोड करें