
PHP CGI Argument Injection (CVE-2024-4577) PoC für Remote Code Execution
Ein Proof of Concept, entwickelt von @watchTowr, das die PHP-CGI-Argument-Injection-Sicherheitslücke (CVE-2024-4577) ausnutzt, um RCE auf einer verwundbaren PHP-Version in einer Windows-Umgebung zu erlangen. Detaillierte technische Analyse dieser Sicherheitslücke
Diese Sicherheitslücke wurde von Orange Tsai (@orange_8361) von DEVCORE (@d3vc0r3) entdeckt. Folgt unbedingt seiner herausragenden Forschung; unsere Rolle bestand lediglich darin, den Exploit für diese Sicherheitslücke nachzubauen und zu entwickeln.
Basierend auf dem ursprünglichen Blogbeitrag von DEVCORE (@d3vc0r3) betrifft diese Sicherheitslücke alle PHP-Versionen, die auf dem Windows-Betriebssystem installiert sind:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
Da die Zweige von PHP 8.0, PHP 7 und PHP 5 das End-of-Life erreicht haben und nicht mehr gewartet werden, können Serveradministratoren auf den Abschnitt „Am I Vulnerable“ verweisen, um temporäre Patch-Empfehlungen im Abschnitt „Mitigation Measure“ zu finden.
Für die neueste Sicherheitsforschung folgt dem watchTowr Labs Team