Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
php-cgi-cve-2024-4577 — php-cgi-cve-2024-4577 | Kitploit
उपकरण/GitHubGitHub/tpdlshdmlrkfmcla/php-cgi-cve-2024-4577
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtpdlshdmlrkfmcla/php-cgi-cve-2024-4577

php-cgi-cve-2024-4577

php-cgi-cve-2024-4577

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

php-cgi-cve-2024-4577

php-cgi-cve-2024-4577

PHP-CGI CVE-2024-4577 आर्गुमेंट इंजेक्शन इवेंट डिटेक्शन में पंजीकृत, बाहरी IP से आंतरिक सर्वर पर, php भाषा के cgi मोड में उत्पन्न होने वाली एक रिमोट कोड एक्ज़ीक्यूशन कमजोरी है। यह तब होता है जब विंडोज़ वातावरण में php cgi मोड में चलाया जाता है, और सिस्टम यूनिकोड वर्णों का समर्थन नहीं करता है, तब Best-fit सुविधा सबसे समान वर्णों में मैप करके रूपांतरण करती है, जिससे गलत एन्कोडिंग रूपांतरण होता है और यह इवेंट उत्पन्न होता है।

-> कच्चा डेटा

root@kitploit:~
POST /php-cgi/php-cgi%ADd + cgiforce_redirect%3D0 + %ADd + disable_functions%3D%22%22 + %ADd

%AD <- %뒤에 오는 두 문자를 Decode 하였더니 아무 문자도 나오지 않는다 이는 이 php가 자동으로 변환해주는(좋은뜻으로) 기능을 악용하여 악성코드를 삽입한다거나 하는 2차 공격이 이어질 수 있으므로 차단. Block
टूल डाउनलोड करें