
Este desafío CTF demuestra la CVE-2024-4577, una vulnerabilidad crítica de inyección de argumentos en PHP CGI que afecta a las versiones de PHP 8.1.x < 8.1.21, 8.2.x < 8.2.8 y 8.3.x < 8.3.1.
CVE-2024-4577 es una vulnerabilidad de inyección de argumentos en PHP CGI que ocurre cuando PHP está configurado para ejecutarse como un controlador CGI. Los atacantes pueden inyectar argumentos de línea de comandos al intérprete de PHP a través de solicitudes HTTP manipuladas, lo que potencialmente conduce a la ejecución remota de código.
Se le da acceso a una aplicación PHP vulnerable que se ejecuta en un servidor web. Su objetivo es explotar la vulnerabilidad CVE-2024-4577 para leer el archivo de bandera ubicado en /flag.txt.
vulnerable-app/ - La aplicación PHP vulnerableattack-scripts/ - Scripts de ataque automatizadoskubernetes/ - Manifiestos de despliegue de Kubernetesdocker/ - Archivos de configuración de DockerEste CTF es solo con fines educativos. No utilice estas técnicas contra sistemas que no le pertenezcan o para los que no tenga permiso explícito de realizar pruebas.