
هذا هو PoC لـ PHP CVE-2024-4577.
هذا هو إثبات المفهوم (PoC) لثغرة PHP CVE-2024-4577.
الأمان في البيئة الرقمية أصبح أكثر أهمية من أي وقت مضى. ومع ذلك، تخيل أن بابًا غير مرئي يفتح على ملايين المواقع بسبب ثغرة جديدة في PHP، إحدى لغات البرمجة الأكثر استخدامًا على الويب. هذه الثغرة، المعروفة باسم CVE-2024-4577، تسمح للمهاجمين عن بعد بتنفيذ أوامر عشوائية على الخوادم المتأثرة عن طريق حقن وسائط في 1CGI. تم اكتشافها بواسطة باحث الأمن Orange Tsai (@orange_8361) من DEVCORE (@d3vc0r3)، وقد جذبت هذه الثغرة انتباه مجتمع الأمن العالمي. المعلومات المقدمة هنا مأخوذة من مصادر بحثية خارجية.
CVE-2024-4577 هي ثغرة تنفيذ أوامر عن بعد (RCE) تؤثر على تنفيذ تحويل الترميز على أنظمة Windows. يرجع هذا الخلل إلى الطريقة التي تتعامل بها PHP مع وسائط معينة أثناء تحويل الترميز، والتي يمكن استغلالها من قبل المهاجمين لحقن وتنفيذ أكواد ضارة على الخادم. تنشأ الثغرة بسبب إشراف في ميزة Best-Fit لتحويل الترميز داخل نظام تشغيل Windows، مما يسمح للمهاجمين بتجاوز الحماية المطبقة لـ CVE-2012-1823 عبر تسلسلات أحرف محددة.
./CVE-2024-4577.sh <TARGET_URL>
قرصنة سعيدة!