
Esta es una PoC para PHP CVE-2024-4577.
Este es un PoC para PHP CVE-2024-4577.
La seguridad en el entorno digital es más importante que nunca. Dicho esto, imagina que una puerta invisible se abre en millones de sitios web debido a una nueva vulnerabilidad en PHP, uno de los lenguajes de programación más utilizados en la web. Esta vulnerabilidad, conocida como CVE-2024-4577, permite a atacantes remotos ejecutar comandos arbitrarios en los servidores afectados mediante la inyección de argumentos en 1CGI. Descubierta por el investigador de seguridad Orange Tsai (@orange_8361) de DEVCORE (@d3vc0r3), esta falla ha captado la atención de la comunidad de seguridad global. La información que presentamos aquí proviene de fuentes de investigación externas.
CVE-2024-4577 es una vulnerabilidad de ejecución remota de código (RCE) que afecta la implementación de la conversión de codificación en sistemas Windows. Esta falla se debe a la forma en que PHP maneja ciertos argumentos durante la conversión de codificación, lo que puede ser explotado por atacantes para inyectar y ejecutar código malicioso en el servidor. La vulnerabilidad surge debido a una supervisión en la función Best-Fit de la conversión de codificación dentro del sistema operativo Windows, lo que permite a los atacantes eludir la protección implementada para CVE-2012-1823 mediante secuencias de caracteres específicas.
./CVE-2024-4577.sh <TARGET_URL>
¡Feliz hacking!