
قالب Nuclei YAML لـ CVE-2024-4577، وهي ثغرة حقن وسائط في PHP-CGI على ويندوز تتيح تنفيذ أوامر عن بُعد دون مصادقة في إعدادات PHP وXAMPP المتأثرة.
php-CGi هي واجهة تستخدم في خوادم الويب لتشغيل نصوص PHP، حيث تربط مترجم PHP بخادم الويب عبر CGI (واجهة البوابة العامة).
عند تصميم PHP، تم تجاهل خاصية Best-Fit لتحويل الأحرف في Windows. عندما يعمل php-cgi على Windows وباستخدام إحدى مجموعات اللغات التالية (الصينية المبسطة 936، الصينية التقليدية 950، اليابانية 932، إلخ)، يمكن للمهاجم تجاوز تصحيح cve-2012-1823، وبالتالي تنفيذ كود PHP عشوائي دون الحاجة إلى تسجيل الدخول.
PHP لنظام Windows 8.3.0 <= الإصدار المتأثر < 8.3.8
PHP لنظام Windows 8.2.0 <= الإصدار المتأثر < 8.2.20
PHP لنظام Windows 8.1.0 <= الإصدار المتأثر < 8.1.29
XAMPP لنظام Windows الإصدار المتأثر <= 8.2.12
XAMPP لنظام Windows الإصدار المتأثر <= 8.1.25
XAMPP لنظام Windows الإصدار المتأثر <= 8.0.30
الحساب العام: nday POC
يمكن استخدام هذا الملف مع أداة nuclei. استغلال الثغرات؟ بالتأكيد يجب أن يكون ممتعًا.
إذا كان هناك أي مشكلة، يمكنك طرحها، شكرًا لك.