
استغلال PoC لثغرة CVE-2024-4577 - حقن وسائط PHP CGI لتنفيذ الأكواد عن بُعد (RCE)
في إصدارات معينة من PHP (8.1.* قبل 8.1.29، و8.2.* قبل 8.2.20، و8.3.* قبل 8.3.8)، توجد ثغرة أمنية حرجة عند استخدام PHP مع Apache وPHP-CGI على Windows. إذا تم تكوين النظام لاستخدام صفحات ترميز (code pages) محددة، فإن سلوك "Best-Fit" في Windows قد يستبدل الأحرف في أسطر الأوامر المرسلة إلى دوال Win32 API. يمكن أن يتسبب هذا السلوك في قيام وحدة PHP-CGI بتفسير هذه الأحرف بشكل خاطئ على أنها خيارات PHP، مما قد يسمح للمهاجم بتمرير خيارات إلى ملف PHP الثنائي. وقد يؤدي هذا إلى كشف الكود المصدري للبرامج النصية أو تنفيذ أكواد PHP عشوائية على الخادم.
لقد قمت بتطوير استغلال (exploit) لإثبات المفهوم (PoC) لهذه الثغرة لإظهار تأثيرها المحتمل.
إخلاء المسؤولية: يُقدَّم إثبات المفهوم (PoC) هذا لأغراض تعليمية وللمساعدة في تطوير التدابير الأمنية. لا ينبغي استخدامه لأغراض ضارة. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاستخدامه عليها.