
CTF-Herausforderung, die CVE-2024-4577 PHP CGI-Argumentinjektion demonstriert, mit verwundbarer App, Angriffsskripten und Kubernetes/Docker-Bereitstellung für praktische Ausnutzungsübungen.
Diese CTF-Challenge demonstriert CVE-2024-4577, eine kritische PHP-CGI-Argumentinjektions-Schwachstelle, die PHP-Versionen 8.1.x < 8.1.21, 8.2.x < 8.2.8 und 8.3.x < 8.3.1 betrifft.
CVE-2024-4577 ist eine PHP-CGI-Argumentinjektions-Schwachstelle, die auftritt, wenn PHP als CGI-Handler konfiguriert ist. Angreifer können durch manipulierte HTTP-Anfragen Befehlszeilenargumente in den PHP-Interpreter einschleusen, was potenziell zu einer Remote-Code-Ausführung führen kann.
Sie erhalten Zugang zu einer anfälligen PHP-Anwendung, die auf einem Webserver läuft. Ihr Ziel ist es, die CVE-2024-4577-Schwachstelle auszunutzen, um die Flag-Datei unter /flag.txt zu lesen.
vulnerable-app/ - Die anfällige PHP-Anwendungattack-scripts/ - Automatisierte Angriffsskriptekubernetes/ - Kubernetes-Bereitstellungsmanifestedocker/ - Docker-KonfigurationsdateienDiese CTF dient nur zu Bildungszwecken. Verwenden Sie diese Techniken nicht gegen Systeme, die Ihnen nicht gehören oder für deren Test Sie keine ausdrückliche Genehmigung haben.