
Un exploit PoC para CVE-2024-4577 - PHP CGI Argument Injection Remote Code Execution (RCE)
En ciertas versiones de PHP (8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20 y 8.3.* anteriores a 8.3.8), existe una vulnerabilidad crítica cuando se utiliza PHP con Apache y PHP-CGI en Windows. Si el sistema está configurado para usar páginas de códigos específicas, el comportamiento de "Best-Fit" de Windows puede reemplazar caracteres en las líneas de comandos proporcionadas a las funciones de la API Win32. Este comportamiento puede hacer que el módulo PHP-CGI malinterprete estos caracteres como opciones de PHP, lo que potencialmente permite a un atacante pasar opciones al binario de PHP. Esto podría llevar a la exposición del código fuente de los scripts o a la ejecución de código PHP arbitrario en el servidor.
He desarrollado un exploit de prueba de concepto (PoC) para esta vulnerabilidad para demostrar su impacto potencial.
Aviso legal: Este PoC se proporciona con fines educativos y para ayudar en el desarrollo de medidas de seguridad. No debe utilizarse con fines malintencionados. Úselo de manera responsable y solo en sistemas donde tenga permiso explícito para hacerlo.