
CVE-2024-4577 استغلال POC

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-4577، وهي ثغرة حرجة تؤثر على جميع إصدارات PHP التي تعمل على نظام Windows. تسمح هذه الثغرة للمهاجمين بتنفيذ تعليمات برمجية عشوائية عن بُعد. كما تؤثر هذه العيوب على بيئة التطوير XAMPP المثبتة على أنظمة Windows. لاحظ الباحثون عمليات مسح نشطة تستهدف هذه الثغرة، مما يجعل من الضروري للمؤسسات المتأثرة تحديث تثبيتات PHP لديها على الفور.
تنبع الثغرة من خلل حقن الوسائط (argument injection) ناتج عن إصلاح غير مكتمل لثغرة منفصلة تعود إلى عام 2012 (CVE-2012-1823). أغفل فريق تطوير PHP ميزة Best-Fit الخاصة بتحويل الترميز داخل نظام التشغيل Windows، مما سمح للمهاجمين غير المصادق عليهم بتجاوز الحمايات السابقة. هذا الإغفال يمكّن المهاجمين من تنفيذ تعليمات برمجية عشوائية على خوادم PHP البعيدة عبر هجوم حقن الوسائط.
ثبّت الأداة باستخدام الأمر:
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
استخدم الأداة مع العلامات التالية:
CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
-l: ملف يحتوي على قائمة بالعناوين (hosts) لفحصها.-d: عنوان واحد لفحصه.-c: عدد عمليات الفحص المتزامنة (الافتراضي هو 10).-timeout: مهلة الطلب بالثواني (الافتراضي هو 5).مثال:
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
يمكنك استخدام هذه الدروكس :
Hunter:header.server="PHP"
FOFA: server="PHP"
SHODAN: server: PHP os:Windows