Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4577 — CVE-2024-4577 एक्सप्लॉइट POC | Kitploit
उपकरण/GitHubGitHub/zomasec/cve-2024-4577
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubzomasec/cve-2024-4577

CVE-2024-4577

CVE-2024-4577 एक्सप्लॉइट POC

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 PoC शोषण

CVE-2024-4577

विवरण

इस रिपॉजिटरी में CVE-2024-4577 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है, जो विंडोज पर चलने वाले PHP के सभी संस्करणों को प्रभावित करने वाली एक गंभीर भेद्यता है। यह भेद्यता हमलावरों को दूरस्थ रूप से मनमाना कोड निष्पादित करने की अनुमति देती है। यह दोष विंडोज सिस्टम पर स्थापित XAMPP विकास वातावरण को भी प्रभावित करता है। शोधकर्ताओं ने इस भेद्यता के लिए सक्रिय स्कैनिंग देखी है, जिससे प्रभावित संगठनों के लिए अपने PHP इंस्टॉलेशन को तुरंत अपडेट करना महत्वपूर्ण हो जाता है।

भेद्यता विवरण

यह भेद्यता एक आर्गुमेंट इंजेक्शन बग के कारण उत्पन्न होती है, जो 2012 (CVE-2012-1823) की एक अलग भेद्यता के अधूरे सुधार का परिणाम है। PHP विकास दल ने विंडोज ऑपरेटिंग सिस्टम में एन्कोडिंग रूपांतरण की Best-Fit सुविधा को नजरअंदाज कर दिया, जिससे अप्रमाणित हमलावर पिछले सुरक्षा उपायों को बायपास कर सकते हैं। यह चूक हमलावरों को आर्गुमेंट इंजेक्शन हमले के माध्यम से दूरस्थ PHP सर्वरों पर मनमाना कोड निष्पादित करने में सक्षम बनाती है।

शोषण परिदृश्य

  1. CGI मोड में PHP चलाना: जब PHP CGI मोड में कॉन्फ़िगर किया जाता है, जो आमतौर पर वेब सर्वर सेटअप में उपयोग होता है, तो हमलावर सीधे इस भेद्यता का शोषण कर सकते हैं।
  2. CGI निर्देशिका में एक्सपोज़्ड PHP बाइनरी (XAMPP): एक लोकप्रिय PHP विकास वातावरण XAMPP का डिफ़ॉल्ट मोड PHP बाइनरी को CGI निर्देशिका में उजागर करता है, जिससे यह शोषण के लिए असुरक्षित हो जाता है।

उपयोग

  1. निम्नलिखित कमांड का उपयोग करके टूल इंस्टॉल करें:

    root@kitploit:~
    go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
    
  2. निम्नलिखित फ्लैग के साथ टूल का उपयोग करें:

    root@kitploit:~
    CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
    
    • -l: स्कैन करने के लिए होस्ट की सूची वाली फ़ाइल।
    • -d: स्कैन करने के लिए एकल होस्ट।
    • -c: समवर्ती स्कैन की संख्या (डिफ़ॉल्ट 10 है)।
    • -timeout: सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट 5 है)।

    उदाहरण:

    root@kitploit:~
    CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
    
  3. आप इन डॉर्क्स का उपयोग कर सकते हैं: Hunter:header.server="PHP" FOFA: server="PHP" SHODAN: server: PHP os:Windows


संसाधन

  1. टेनेबल ब्लॉग - CVE-2024-4577 PHP CGI आर्गुमेंट इंजेक्शन भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट उपलब्ध
  2. डुओ डिसाइफर - महत्वपूर्ण PHP दोष CVE-2024-4577 पैच किया गया
टूल डाउनलोड करें