Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — CVE-2024-4577 एक PHP में महत्वपूर्ण कमज़ोरी है जो CGI कॉन्फ़िगरेशन को प्रभावित करती है, जिससे हमलावर क्राफ्टेड URL पैरामीटर के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/tam-k592/cve-2024-4577
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubtam-k592/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 एक PHP में महत्वपूर्ण कमज़ोरी है जो CGI कॉन्फ़िगरेशन को प्रभावित करती है, जिससे हमलावर क्राफ्टेड URL पैरामीटर के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं।

रिपॉजिटरी देखें
76172 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Orange Tsi 🍊

यह कमजोरी Orange Tsai (@orange_8361) of DEVCORE (@d3vc0r3) द्वारा पाई गई थी। उनके उत्कृष्ट शोध का अनुसरण करना सुनिश्चित करें, हमारी भूमिका केवल इस मुद्दे के लिए शोषण को फिर से बनाना और विकसित करना था। सुरक्षा अलर्ट: CVE-2024-4577 PHP CGI आर्गुमेंट इंजेक्शन कमजोरी

अवलोकन CVE-2024-4577 PHP में CGI कॉन्फ़िगरेशन को प्रभावित करने वाली एक गंभीर कमजोरी है, जो हमलावरों को क्राफ्टेड URL पैरामीटर्स के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण

  • PHP 8.3 < 8.3.8
  • PHP 8.2 < 8.2.20
  • PHP 8.1 < 8.1.29

हमला वेक्टर हमलावर PHP CGI स्क्रिप्ट में विशेष रूप से तैयार किए गए अनुरोध भेजकर, दुर्भावनापूर्ण पैरामीटर इंजेक्ट करके मनमाने कमांड निष्पादित कर सकते हैं। इससे सिस्टम से पूरी तरह समझौता हो सकता है।

शमन उपाय

  • नवीनतम PHP संस्करण में अपग्रेड करें (यह दृढ़ता से अनुशंसा की जाती है कि सभी उपयोगकर्ता PHP के नवीनतम संस्करणों 8.3.8, 8.2.20 और 8.1.29 में अपग्रेड करें)
  • इनपुट पैरामीटर्स को सैनिटाइज़ और मान्य करें।
  • CGI पैरामीटर हैंडलिंग को सीमित करने के लिए सुरक्षित कॉन्फ़िगरेशन सेटिंग्स का उपयोग करें।

उपयोग कैसे करें

पायथन स्क्रिप्ट requests लाइब्रेरी इंस्टॉल करें: pip install requests स्क्रिप्ट चलाएँ: python test_cgi_vulnerability.py संकेत मिलने पर परीक्षण के लिए URL दर्ज करें।

गो स्क्रिप्ट सुनिश्चित करें कि आपके सिस्टम पर Go इंस्टॉल है। स्क्रिप्ट चलाएँ: go run test_cgi_vulnerability.go संकेत मिलने पर परीक्षण के लिए URL दर्ज करें।

नोट्स ये स्क्रिप्ट हानिरहित पेलोड भेजकर और प्रतिक्रिया की जाँच करके कमजोरी की जाँच करती हैं। सुनिश्चित करें कि आपके पास लक्ष्य सर्वर का परीक्षण करने की अनुमति है। अपने विशिष्ट सेटअप के लिए आवश्यकतानुसार पेलोड या URL समायोजित करें। requests लाइब्रेरी इंस्टॉल करें: pip install requests स्क्रिप्ट चलाएँ: python test_cgi_vulnerability.py संकेत मिलने पर परीक्षण के लिए URL दर्ज करें।

गो स्क्रिप्ट स्क्रिप्ट चलाएँ: go run test_cgi_vulnerability.go संकेत मिलने पर परीक्षण के लिए URL दर्ज करें। नोट्स ये स्क्रिप्ट हानिरहित पेलोड भेजकर और प्रतिक्रिया की जाँच करके कमजोरी की जाँच करती हैं। सुनिश्चित करें कि आपके पास लक्ष्य सर्वर का परीक्षण करने की अनुमति है। अपने विशिष्ट सेटअप के लिए आवश्यकतानुसार पेलोड या URL समायोजित करें।

टूल डाउनलोड करें