
تحدي CTF يوضح CVE-2024-4577 حقن وسيطات PHP CGI، مع تطبيق ضعيف ونصوص هجوم ونشر Kubernetes/Docker لممارسة الاستغلال العملي.
يُظهر هذا التحدي من نوع CTF ثغرة CVE-2024-4577، وهي ثغرة حرجة في حقن وسائط سطر الأوامر في PHP CGI تؤثر على إصدارات PHP 8.1.x < 8.1.21 و 8.2.x < 8.2.8 و 8.3.x < 8.3.1.
CVE-2024-4577 هي ثغرة حقن وسائط سطر الأوامر في PHP CGI تحدث عندما يتم تكوين PHP ليعمل كمعالج CGI. يمكن للمهاجمين حقن وسائط سطر الأوامر في مترجم PHP عبر طلبات HTTP مصممة بعناية، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
يتم منحك إمكانية الوصول إلى تطبيق PHP ضعيف يعمل على خادم ويب. هدفك هو استغلال ثغرة CVE-2024-4577 لقراءة ملف العلم الموجود في /flag.txt.
vulnerable-app/ - تطبيق PHP الضعيفattack-scripts/ - نصوص هجومية آليةkubernetes/ - ملفات نشر Kubernetesdocker/ - ملفات إعداد Dockerهذا التحدي مخصص للأغراض التعليمية فقط. لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.