Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-rayng — CVE-2024-4577 PHP CGI आर्गुमेंट इंजेक्शन - वैग्रेंट वीएम और वज़ू SIEM नियमों के साथ पहचान प्रयोगशाला | Kitploit
उपकरण/GitHubGitHub/rayngnpc/cve-2024-4577-rayng
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगखतरा खुफियाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास
GitHubrayngnpc/cve-2024-4577-rayng

CVE-2024-4577-rayng

CVE-2024-4577 PHP CGI आर्गुमेंट इंजेक्शन - वैग्रेंट वीएम और वज़ू SIEM नियमों के साथ पहचान प्रयोगशाला

7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2024-4577 - PHP CGI आर्गुमेंट इंजेक्शन डिटेक्शन लैब

CVE-2024-4577 (PHP CGI आर्गुमेंट इंजेक्शन) के लिए एक पूर्ण डिटेक्शन इंजीनियरिंग लैब। इसमें प्री-बिल्ट Vagrant बॉक्स, Wazuh SIEM नियम, और ब्लू टीम प्रशिक्षण के लिए एक्सप्लॉइट टूल्स शामिल हैं।

क्या शामिल है

  • Windows Server 2022 VM - कमजोर XAMPP + PHP-CGI, Sysmon, Wazuh एजेंट
  • Kali Linux VM - पूर्व-स्थापित एक्सप्लॉइट स्क्रिप्ट्स
  • Wazuh SIEM - Docker-आधारित 54 प्रोडक्शन डिटेक्शन नियमों के साथ
  • डिटेक्शन नियम - Wazuh XML, Sigma YAML, IOCs

त्वरित आरंभ

पूर्वापेक्षाएँ

  • Vagrant 2.3+
  • VirtualBox 7.0+
  • Docker
  • न्यूनतम 12GB RAM

1. Wazuh SIEM प्रारंभ करें

root@kitploit:~
cd wazuh
docker compose up -d
# Dashboard: https://localhost:443 (admin / SecretPassword)

2. लैब VMs प्रारंभ करें

root@kitploit:~
vagrant up
# Downloads ~12GB on first run

3. VM के IP पते प्राप्त करें

root@kitploit:~
VBoxManage guestproperty enumerate "DetectionLab-Windows" | grep IP
VBoxManage guestproperty enumerate "DetectionLab-Kali" | grep IP

4. हमला शुरू करें

root@kitploit:~
vagrant ssh kali
python3 ~/exploits/CVE-2024-4577.py --url http://<WINDOWS_IP>/ --cmd "whoami"

5. डिटेक्शन देखें

Wazuh डैशबोर्ड -> डिस्कवर -> फ़िल्टर: rule.id: 100442

Vagrant बॉक्स

HCP Vagrant रजिस्ट्री पर प्री-बिल्ट बॉक्स:

  • CVE-2024-4577/windows - Windows Server 2022 लक्ष्य
  • CVE-2024-4577/kali - Kali Linux हमलावर

डिटेक्शन कवरेज (54 नियम)

क्रेडेंशियल्स

सिस्टमउपयोगकर्ता नामपासवर्ड
Windows VMAdministratorDetectionLab123!
Kali VMkalikali
WazuhadminSecretPassword

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2024-4577/
├── Vagrantfile           # लैब VM परिभाषाएँ
├── README.md             # यह फ़ाइल
├── detections/           # डिटेक्शन नियम
│   ├── wazuh-rules.xml   # 54 Wazuh डिटेक्शन नियम
│   ├── sigma-rules.yml   # Sigma प्रारूप नियम
│   ├── iocs.json         # समझौता संकेतक
│   └── detection-guide.md
└── wazuh/                # Wazuh SIEM स्टैक
    └── docker-compose.yml

CVE विवरण

  • CVE ID: CVE-2024-4577
  • प्रकार: रिमोट कोड एक्ज़ीक्यूशन
  • CVSS: 9.8 (क्रिटिकल)
  • प्रभावित: PHP 8.1 < 8.1.29, 8.2 < 8.2.20, 8.3 < 8.3.8 (Windows + CGI मोड)
  • मूल कारण: सॉफ्ट हाइफ़न (0xAD) Windows Best-Fit एन्कोडिंग में CVE-2012-1823 फिक्स को बायपास करता है

लाइसेंस

MIT

टूल डाउनलोड करें
परतडिटेक्शनMITRE ATT&CK
वेब लॉगसॉफ्ट हाइफ़न वेरिएंट, PHP रैपरT1190
प्रक्रियाphp-cgi.exe द्वारा cmd/powershell उत्पन्न करनाT1059
फ़ाइलhtdocs में वेबशेल ड्रॉपT1505.003
क्रेडेंशियलLSASS, SAM डंप, MimikatzT1003
लैटरलPsExec, WMI, WinRMT1021
पर्सिस्टेंसशेड्यूल्ड टास्क, सेवाएँ, रजिस्ट्रीT1053, T1543