
قالب Nuclei قائم على YAML لاستغلال ثغرة CVE-2024-4577 PHP-CGI RCE على ويندوز، يستهدف إصدارات PHP و XAMPP الضعيفة لتنفيذ تعليمات برمجية عن بعد بدون مصادقة.
php-CGi هي واجهة تستخدم في خوادم الويب لتشغيل نصوص PHP، حيث تربط مترجم PHP بخادم الويب عبر CGI (واجهة البوابة العامة).
عند تصميم PHP، تم تجاهل خاصية Best-Fit لتحويل الأحرف في Windows. عندما يعمل php-cgi على Windows وباستخدام إحدى مجموعات اللغات التالية (الصينية المبسطة 936، الصينية التقليدية 950، اليابانية 932، إلخ)، يمكن للمهاجم تجاوز تصحيح cve-2012-1823، وبالتالي تنفيذ كود PHP عشوائي دون الحاجة إلى تسجيل الدخول.
PHP لنظام Windows 8.3.0 <= الإصدار المتأثر < 8.3.8
PHP لنظام Windows 8.2.0 <= الإصدار المتأثر < 8.2.20
PHP لنظام Windows 8.1.0 <= الإصدار المتأثر < 8.1.29
XAMPP لنظام Windows الإصدار المتأثر <= 8.2.12
XAMPP لنظام Windows الإصدار المتأثر <= 8.1.25
XAMPP لنظام Windows الإصدار المتأثر <= 8.0.30
الحساب العام: nday POC
يمكن استخدام هذا الملف مع أداة nuclei. استغلال الثغرات؟ بالتأكيد يجب أن يكون ممتعًا.
إذا كان هناك أي مشكلة، يمكنك طرحها، شكرًا لك.