
Proof of Concept für CVE-2024-1874
Proof-of-Concept für CVE-2024-1874
Die CVE: In PHP-Versionen 8.1.* vor 8.1.29, 8.2.* vor 8.2.20, 8.3.* vor 8.3.8 funktioniert der Fix für CVE-2024-1874 nicht, wenn der Befehlsname abschließende Leerzeichen enthält. Ursprüngliches Problem: Bei Verwendung des proc_open()-Befehls mit Array-Syntax kann der Benutzer aufgrund unzureichender Escape-Behandlung, falls die Argumente des ausgeführten Befehls von einem böswilligen Benutzer kontrolliert werden, Argumente bereitstellen, die beliebige Befehle in der Windows-Shell ausführen.
Ich habe zwei verschiedene einfache Proof-of-Concept-Exploits für die CVE 2024-1874 in Python und in PHP erstellt.