
CVE-2024-4577 هي ثغرة أمنية خطيرة في PHP تؤثر على تكوينات CGI، مما يسمح للمهاجمين بتنفيذ أوامر تعسفية عبر معاملات URL مصممة خصيصًا.
Orange Tsi 🍊
تم اكتشاف هذه الثغرة بواسطة Orange Tsai (@orange_8361) من DEVCORE (@d3vc0r3). تأكد من متابعة أبحاثه المتميزة، بينما كان دورنا هو فقط إعادة إنشاء وتطوير الاستغلال لهذه المشكلة. تنبيه أمني: CVE-2024-4577 ثغرة حقن وسائط PHP CGI
نظرة عامة CVE-2024-4577 هي ثغرة خطيرة في PHP تؤثر على تكوينات CGI، مما يسمح للمهاجمين بتنفيذ أوامر عشوائية عبر معلمات URL مُحضرة.
الإصدارات المتأثرة PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29
ناقل الهجوم يمكن للمهاجمين استغلال ذلك عن طريق إرسال طلبات مُحضرة خصيصًا إلى برنامج PHP CGI النصي، وحقن معلمات ضارة لتنفيذ أوامر عشوائية. يمكن أن يؤدي ذلك إلى اختراق كامل للنظام.
التخفيف
كيفية الاستخدام نص Python تثبيت مكتبة requests: pip install requests تشغيل النص: python test_cgi_vulnerability.py أدخل عنوان URL للاختبار عندما يُطلب منك ذلك.
نص Go تأكد من تثبيت Go على نظامك. تشغيل النص: go run test_cgi_vulnerability.go أدخل عنوان URL للاختبار عندما يُطلب منك ذلك. ملاحظات تتحقق هذه البرامج النصية من الثغرة عن طريق إرسال حمولات غير ضارة وفحص الاستجابة. تأكد من أن لديك الإذن لاختبار الخادم الهدف. قم بتعديل الحمولات أو عناوين URL حسب الحاجة لإعدادك الخاص. تثبيت مكتبة requests: pip install requests تشغيل النص: python test_cgi_vulnerability.py أدخل عنوان URL للاختبار عندما يُطلب منك ذلك.
نص Go تشغيل النص: go run test_cgi_vulnerability.go أدخل عنوان URL للاختبار عندما يُطلب منك ذلك. ملاحظات تتحقق هذه البرامج النصية من الثغرة عن طريق إرسال حمولات غير ضارة وفحص الاستجابة. تأكد من أن لديك الإذن لاختبار الخادم الهدف. قم بتعديل الحمولات أو عناوين URL حسب الحاجة لإعدادك الخاص.