
Dies ist ein PoC für PHP CVE-2024-4577.
Dies ist ein PoC für PHP CVE-2024-4577.
Sicherheit in der digitalen Umgebung ist wichtiger denn je. Stellen Sie sich vor, eine unsichtbare Tür öffnet sich auf Millionen von Websites aufgrund einer neuen Schwachstelle in PHP, einer der am häufigsten verwendeten Programmiersprachen im Web. Diese Schwachstelle, bekannt als CVE-2024-4577, ermöglicht es entfernten Angreifern, beliebige Befehle auf betroffenen Servern auszuführen, indem sie Argumente in 1CGI injizieren. Entdeckt wurde sie vom Sicherheitsforscher Orange Tsai (@orange_8361) von DEVCORE (@d3vc0r3); dieser Fehler hat die Aufmerksamkeit der globalen Sicherheitsgemeinschaft auf sich gezogen. Die hier präsentierten Informationen stammen aus externen Forschungsquellen.
CVE-2024-4577 ist eine Schwachstelle zur Remotecodeausführung (RCE), die die Implementierung der Kodierungsumwandlung auf Windows-Systemen betrifft. Dieser Fehler beruht auf der Art und Weise, wie PHP bestimmte Argumente während der Kodierungsumwandlung verarbeitet, was von Angreifern ausgenutzt werden kann, um schädlichen Code auf dem Server zu injizieren und auszuführen. Die Schwachstelle entsteht durch ein Versehen bei der Best-Fit-Funktion der Kodierungsumwandlung im Windows-Betriebssystem, wodurch Angreifer den für CVE-2012-1823 implementierten Schutz über bestimmte Zeichenfolgen umgehen können.
./CVE-2024-4577.sh <TARGET_URL>
Viel Spaß beim Hacken!