
CVE-2024-4577 Exploit POC

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2024-4577, eine kritische Sicherheitslücke, die alle Versionen von PHP betrifft, die unter Windows laufen. Die Schwachstelle ermöglicht es Angreifern, beliebigen Code aus der Ferne auszuführen. Der Fehler wirkt sich auch auf die XAMPP-Entwicklungsumgebung aus, die auf Windows-Systemen installiert ist. Forscher haben eine aktive Suche nach dieser Schwachstelle beobachtet, weshalb betroffene Organisationen ihre PHP-Installationen umgehend aktualisieren sollten.
Die Schwachstelle beruht auf einem Argument-Injection-Fehler, der auf einen unvollständigen Fix für eine separate, aus dem Jahr 2012 stammende Sicherheitslücke (CVE-2012-1823) zurückzuführen ist. Das PHP-Entwicklungsteam übersah die Best-Fit-Funktion der Zeichenkodierungsumwandlung im Windows-Betriebssystem, sodass nicht authentifizierte Angreifer bisherige Schutzmaßnahmen umgehen können. Dieses Versehen ermöglicht es Angreifern, durch einen Argument-Injection-Angriff beliebigen Code auf entfernten PHP-Servern auszuführen.
Installieren Sie das Tool mit folgendem Befehl:
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
Verwenden Sie das Tool mit den folgenden Flags:
CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
-l: Datei, die eine Liste der zu scannenden Hosts enthält.-d: Ein einzelner Host, der gescannt werden soll.-c: Anzahl der gleichzeitigen Scans (Standard: 10).-timeout: Request-Timeout in Sekunden (Standard: 5).Beispiel:
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
Sie können diese Dorks verwenden:
Hunter: header.server="PHP"
FOFA: server="PHP"
SHODAN: server: PHP os:Windows