Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 | Kitploit
उपकरण/GitHubGitHub/longhoangth18/cve-2024-4577
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHublonghoangth18/cve-2024-4577

CVE-2024-4577

रिपॉजिटरी देखें
511 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 CVE-2024-4577: PHP CGI आर्गुमेंट इंजेक्शन स्कैनर और एक्सप्लॉइट

License: MIT Python 3.6+ CVSS Score

🛡️ अवलोकन

image

CVE-2024-4577 एक गंभीर कमजोरी है जो उन PHP एप्लिकेशनों को प्रभावित करती है जो कॉमन गेटवे इंटरफेस (CGI) का उपयोग करते हैं। यह टूल एक स्कैनर और एक्सप्लॉइट दोनों के रूप में कार्य करता है, जो साइबर सुरक्षा पेशेवरों को सक्षम बनाता है:

  • PHP CGI आर्गुमेंट इंजेक्शन दोषों का पता लगाएं
  • रिमोट कोड निष्पादन (RCE) की ओर ले जाने वाली कमजोरियों का शोषण करें
  • कमजोर सिस्टम पर मनमाना PHP कोड निष्पादित करें

🔑 मुख्य विशेषताएँ

  • 🔍 कमजोरी का पता लगाना: संवेदनशील PHP एप्लिकेशनों की पहचान करने के लिए मजबूत स्कैनिंग प्रक्रिया
  • 💥 एक्सप्लॉइट कार्यक्षमता: लक्षित कमजोरी शोषण के लिए अनुकूलन योग्य पेलोड
  • 🔧 लचीला पेलोड प्रबंधन: पोस्ट-एक्सप्लॉइटेशन निष्पादन के लिए PHP पेलोड फ़ाइलें निर्दिष्ट करें
  • 👥 उपयोगकर्ता-अनुकूल इंटरफ़ेस: स्पष्ट, कार्रवाई योग्य आउटपुट के साथ सरल कमांड-लाइन विकल्प

📦 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/your-username/CVE-2024-4577-scanner.git

# Navigate to the project directory
cd CVE-2024-4577-scanner

# Install required dependencies
pip install -r requirements.txt

📖 उपयोग

सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है। निम्नलिखित कमांड संरचना का उपयोग करें:

root@kitploit:~
python3 CVE-2024-4577.py [-h] -t TARGET_FILE [-s] [-e] [-p PAYLOAD_FILE]

तर्क:

  • -h, --help: सहायता संदेश दिखाएँ और बाहर निकलें
  • -t TARGET_FILE, --target-file TARGET_FILE: लक्षित URL वाली फ़ाइल (आवश्यक)
  • -s, --scan: केवल कमजोरी स्कैन करें
  • -e, --exploit: कमजोरी का शोषण करने का प्रयास करें
  • -p PAYLOAD_FILE, --payload-file PAYLOAD_FILE: शोषण के लिए PHP पेलोड फ़ाइल

उदाहरण:

root@kitploit:~
python3 CVE-2024-4577.py -t targetsite.txt -e -p rev_shell.php

🔍 कमजोर होस्ट खोजना

संभावित कमजोर होस्ट की पहचान करने के लिए शक्तिशाली खोज इंजनों का उपयोग करें:

🌐 Shodan क्वेरी

PHP संस्करण 8.1, 8.2 और 8.3 चलाने वाले सर्वर खोजें:

root@kitploit:~
server: PHP 8.1, server: PHP 8.2, server: PHP 8.3, html:"phpinfo"

🌐 FOFA क्वेरी

root@kitploit:~
protocol="http" && (header="X-Powered-By: PHP/8.1" || header="X-Powered-By: PHP/8.2" || header="X-Powered-By: PHP/8.3")

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शोध उद्देश्यों के लिए है। स्कैन करने या उन सिस्टमों का शोषण करने का प्रयास करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है जिनके मालिक आप नहीं हैं या जिनका परीक्षण करने का अधिकार आपके पास नहीं है।

📞 समर्थन

यदि आपको कोई समस्या आती है या प्रश्न हैं, तो कृपया GitHub issue ट्रैकर पर एक issue दर्ज करें।


टूल डाउनलोड करें