
استغلال بلغة Python لثغرة CVE-2024-4577 الخاصة بحقن الوسائط في PHP CGI، مما يتيح تنفيذ أوامر عن بُعد دون مصادقة على خوادم Windows ذات الإعدادات الإقليمية المحددة.
ظهرت ثغرة CVE-2024-4577 في PHP CGI كخلل أمني خطير، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حقن الوسائط. اكتُشفت هذه الثغرة في إصدارات متعددة من PHP، وهي تؤثر بشكل أساسي على الخوادم التي تعمل بإعدادات محلية محددة (الصينية التقليدية، الصينية المبسطة، اليابانية) على ويندوز.
يستغل هذا الخلل وضع PHP CGI، متجاوزًا الإجراءات الأمنية السابقة وممكّنًا المهاجمين غير المصادَق عليهم من تنفيذ تعليمات برمجية عشوائية.
كود الاستغلال:
usage: python exploit.py -t http://127.0.0.1 -c calc
options:
-h, --help show this help message and exit
--target TARGET, -t TARGET
Target URL
--code CODE, -c CODE OS command to execute
--php PHP, -p PHP PHP command to execute
مثال:
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

تم إنشاء كود الاستغلال هذا لأغراض البحث وتطوير تقنيات دفاعية فعّالة فقط، وليس الهدف منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يخلي مؤلف الكود ومالكه مسؤوليتهما عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. ولعلمك، يُنصح المستخدمون باستخدام هذا البرنامج بمسؤولية ووفقًا للقوانين واللوائح المعمول بها فقط. استخدمه بمسؤولية.