Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PHP-CGI-INTERNAL-RCE — स्थानीय नेटवर्क सर्वरों पर PHP RCE (CVE-2024-4577) वितरित करना | Kitploit
उपकरण/GitHubGitHub/mananjain61/php-cgi-internal-rce
टोहीशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटDNS विश्लेषण
GitHubmananjain61/php-cgi-internal-rce

PHP-CGI-INTERNAL-RCE

स्थानीय नेटवर्क सर्वरों पर PHP RCE (CVE-2024-4577) वितरित करना

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

PHP-CGI-आंतरिक-RCE

  • यह PoC दर्शाता है कि कैसे एक हमलावर Orange Tsai के CVE-2024-4577 को DNS रीबाइंडिंग के साथ जोड़कर सीधे पीड़ित के वेब ब्राउज़र के माध्यम से आंतरिक नेटवर्क बुनियादी ढांचे पर रिमोट कोड निष्पादन प्राप्त कर सकता है। समान-मूल नीति (SOP) को दरकिनार करके और स्थानीय XAMPP सर्वर, आंतरिक विकास वातावरण, या कॉर्पोरेट नेटवर्क पर चल रहे कमजोर PHP-CGI इंस्टेंस का शोषण करके, यह हमला उन प्रणालियों पर पूर्ण कोड निष्पादन सक्षम करता है जिन्हें कभी इंटरनेट पर उजागर करने का इरादा नहीं था।

ब्लॉग

  • https://www.hackandhide.com/your-browser-is-now-your-enemy-delivering-php-rce-to-your-local-servers/

सेटअप

  • duckdns पर पंजीकरण करें

  • एक उपडोमेन बनाएं (जैसे, example.duckdns.org)

  • डैशबोर्ड से अपना DuckDNS टोकन नोट करें

  • server.py कॉन्फ़िगर करें:

    root@kitploit:~
    DUCKDNS_DOMAIN = "your-subdomain"      # आपका DuckDNS उपडोमेन
    DUCKDNS_TOKEN = "your-token-here"      # आपका DuckDNS टोकन  
    
  • कस्टम पेलोड कॉन्फ़िगर करने के लिए, client.html में इस पंक्ति को ढूंढें और इसे अपने पेलोड से बदलें।

    root@kitploit:~
    const payload = `<?php system('calc');?>;echo 1337; die;`;
    
  • साथ ही, आप IP की सूची को संशोधित कर सकते हैं। जैसा कि हमने लेख में समझाया, यदि आप आंतरिक नेटवर्क स्कैनिंग लागू करना चाहते हैं, तो आप वहाँ दिखाए गए JavaScript स्निपेट का उपयोग कर सकते हैं। इस PoC में, मैं इसे सरल और तेज़ रखने के लिए सामान्य IP की एक पूर्वनिर्धारित सूची का उपयोग करूँगा

निर्भरताएँ:

  • requests

वीडियो

https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667

  • “कभी ऑनलाइन होना जरूरी नहीं था... सुरक्षित रहने के लिए।”
टूल डाउनलोड करें