Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — Windows पर PHP <8.2.15 में गंभीर भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट RCE एक्सप्लॉइट, जो हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/manuelinfosec/cve-2024-4577
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubmanuelinfosec/cve-2024-4577

CVE-2024-4577

Windows पर PHP <8.2.15 में गंभीर भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट RCE एक्सप्लॉइट, जो हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
912 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577: PHP की CGI कॉन्फ़िगरेशन में गंभीर भेद्यता

PHP के CGI मोड में एक गंभीर सुरक्षा दोष मौजूद है जो हमलावरों को URL पैरामीटर में हेरफेर करके मनमाने कमांड चलाने की अनुमति देता है।

प्रभावित संस्करण

  • Windows पर php-cgi चलाने वाले PHP संस्करण 7.4.29 और 8.0.19 से पहले के संस्करण।

हमले की विधि

  • हमलावर PHP CGI स्क्रिप्ट में विशेष रूप से तैयार किए गए अनुरोध भेजकर इस भेद्यता का फायदा उठा सकते हैं। ये अनुरोध दुर्भावनापूर्ण पैरामीटर इंजेक्ट करते हैं, जिससे मनमाने कमांड निष्पादित किए जा सकते हैं। इसके परिणामस्वरूप सिस्टम से पूरी तरह समझौता हो सकता है।

उपयोग निर्देश

आवश्यक शर्तें

स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है। इसके अतिरिक्त, HTTP अनुरोधों को संभालने के लिए आपको requests लाइब्रेरी की आवश्यकता है।

निर्भरताएँ स्थापित करना

आप pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं। यदि स्थापित नहीं है, तो दिए गए निर्देशों का पालन करें।

pip
यहाँ
  1. अपना टर्मिनल या कमांड प्रॉम्प्ट खोलें।
  2. requests लाइब्रेरी स्थापित करने के लिए निम्न कमांड चलाएँ:
root@kitploit:~
pip install requests

स्क्रिप्ट चलाना

CVE-2024-4577 भेद्यता के लिए किसी लक्ष्य URL की जाँच करने हेतु, इन चरणों का पालन करें:

  • लक्ष्य URL को तर्क के रूप में देते हुए python3 का उपयोग करके स्क्रिप्ट चलाएँ।
root@kitploit:~
python3 exploit.py <target>

उदाहरण के लिए, URL http://example.com का परीक्षण करने के लिए, चलाएँ:

root@kitploit:~
python3 exploit.py http://example.com

स्क्रिप्ट आउटपुट

स्क्रिप्ट दिए गए लक्ष्य URL का भेद्यता के लिए परीक्षण करेगी और परिणाम कंसोल पर प्रिंट करेगी। यह बताएगी कि संभावित भेद्यता मिली है या कोई भेद्यता नहीं पाई गई।

root@kitploit:~
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include

सुधार के कदम

  1. PHP को नवीनतम संस्करण में अपडेट करें।
  2. सुनिश्चित करें कि इनपुट पैरामीटर ठीक से सैनिटाइज़ और मान्य किए गए हैं।
  3. CGI पैरामीटर प्रोसेसिंग को प्रतिबंधित करने के लिए सुरक्षित कॉन्फ़िगरेशन सेटिंग्स लागू करें।

श्रेय

यह भेद्यता Orange Tsai (@orange_8361) द्वारा पाई गई।

टूल डाउनलोड करें