Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-4577-lab — Docker-आधारित प्रयोगशाला वातावरण जो CVE-2024-4577 का अध्ययन करने के लिए है, जो Apache और PHP 8.1.2 के साथ CGI मोड में PHP-CGI आर्गुमेंट इंजेक्शन कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/kanak-cypherx/cve-2024-4577-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkanak-cypherx/cve-2024-4577-lab

cve-2024-4577-lab

Docker-आधारित प्रयोगशाला वातावरण जो CVE-2024-4577 का अध्ययन करने के लिए है, जो Apache और PHP 8.1.2 के साथ CGI मोड में PHP-CGI आर्गुमेंट इंजेक्शन कमजोरी है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

Environment Blueprint

root@kitploit:~
कंटेनर ऑपरेटिंग सिस्टम: ubuntu:22.04 (Windows WSL2 के अंतर्गत चल रहा है)।

वेब सर्वर लेयर: Apache2 जिसमें mod_actions, mod_cgi, और mod_cgid को मुख्य apache2.conf में वैश्विक रूप से सक्षम किया गया है।

भाषा इंटरप्रेटर: PHP 8.1.2, जो सख्ती से CGI/FastCGI मोड (Server API) में चल रहा है।

फ़ाइल आर्किटेक्चर: एक कार्यात्मक app/ निर्देशिका जिसमें निष्पादन कोड (index.php) और एक अनुकरण चुनौती संपत्ति है।

कोर वल्नरेबिलिटी मैकेनिज़्म का अध्ययन

root@kitploit:~
लक्ष्य दोष (CVE-2024-4577): एक आर्गुमेंट इंजेक्शन समस्या जो उन सिस्टमों को लक्षित करती है जहां अनऑथेंटिकेटेड पैरामीटर सीधे php-cgi एक्ज़िक्यूटेबल इंजन में जाते हैं।

OS एन्कोडिंग बाधा: लैब सफलतापूर्वक लिगेसी CGI प्रोसेसिंग पथ का प्रदर्शन करता है, यह एक प्लेटफ़ॉर्म अंतर को उजागर करता है। वास्तविक दुनिया का शोषण Windows Best-Fit Mapping पर निर्भर करता है (जहां CP936 या CP950 जैसे कोड पेज वेब एप्लिकेशन जांच के बाद सॉफ्ट हाइफ़न को मानक हाइफ़न के रूप में व्याख्या करते हैं)। चूंकि कंटेनर Ubuntu/UTF-8 बेसलाइन पर चलता है, यह स्वाभाविक रूप से उस विशिष्ट वर्ण रूपांतरण तकनीक के प्रति प्रतिरक्षित है।
image
टूल डाउनलोड करें