
هذا دليل استجابة للحوادث: التخفيف من هجوم اليوم الصفري (CVE-2024-4577)
[تقرير LetsDefend] PHP-CGI (CVE-2024–4577)
السيناريو: رصد نظام كشف التسلل (IDS) ونظام منع التسلل (IPS) هجومًا محتملًا يستهدف مكوّنًا حرجًا في النظام في الساعة 12:05 مساءً بتوقيت UTC. يوضّح هذا التقرير عملية التحقيق لتأكيد محاولة الاستغلال وفهم إجراءات المهاجم.
التحقيق:
فهم الثغرة الأمنية (CVE-2024-4577):
تحديد إصدار PHP المعرّض للثغرة:
news.txt لسجل تحديثات PHP.php.exe -v مباشرةً لتحديد الإصدار.التحقق من إعدادات PHP-CGI:
httpd.conf للتأكد من التوجيه الذي يتيح قابلية الاستغلال عبر php-cgi.exe.تحديد عنوان IP الخاص بالمهاجم:
access.log داخل دليل سجلات Apache.الصفحة المستهدفة:
upload.php، ربما استخدم المهاجم ملف index.html لأغراض الاختبار.إصدار Apache:
error.log لتحديد إصدار Apache.تحليل العمليات المنفَّذة:
تحديد الاستغلال: استغل المهاجم ثغرة اليوم الصفري (CVE-2024-4577).
نتائج التعلّم:
ملاحظة: يستبعد هذا التقرير تفاصيل محددة مثل الإصدار المعرّض للثغرة وعنوان IP الخاص بالمهاجم والصفحة المستهدفة لتجنب توفير مخطط جاهز للمهاجمين.
تم الحصول على الشارة Cve 2024 4577 Php Cgi Cybersecurity Lets Defend Letsdefendio