
حقن وسيطات PHP CGI (CVE-2024-4577) إثبات المفهوم لتنفيذ الأكواد عن بعد
إثبات مفهوم تم تطويره بواسطة @watchTowr يستغل ثغرة حقن وسيطات PHP CGI (CVE-2024-4577) للحصول على تنفيذ تعليمات برمجية عن بُعد (RCE) على إصدار PHP ضعيف يعمل في بيئة ويندوز. تحليل تقني مفصل لهذه الثغرة
تم اكتشاف هذه الثغرة بواسطة Orange Tsai (@orange_8361) من DEVCORE (@d3vc0r3). تأكد من متابعة أبحاثه المتميزة، كان دورنا فقط إعادة إنشاء وتطوير الاستغلال لهذه المشكلة.
بناءً على المقال الأصلي لـ DEVCORE (@d3vc0r3) تؤثر هذه الثغرة على جميع إصدارات PHP المثبتة على نظام تشغيل ويندوز:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
نظرًا لأن فروع PHP 8.0 و PHP 7 و PHP 5 قد بلغت نهاية دعمها (End-of-Life) ولم تعد تُصان بعد الآن، يمكن لمسؤولي الخوادم الرجوع إلى قسم "هل أنا معرض للخطر؟" هنا للعثور على توصيات التصحيح المؤقتة في قسم "إجراءات التخفيف".
للحصول على أحدث الأبحاث الأمنية، تابع فريق watchTowr Labs