
Entorno de laboratorio basado en Docker para estudiar CVE-2024-4577, una vulnerabilidad de inyección de argumentos en PHP-CGI, con Apache y PHP 8.1.2 en modo CGI.
Esquema del Entorno
Contenedor del Sistema Operativo: ubuntu:22.04 (ejecutándose bajo Windows WSL2).
Capa del Servidor Web: Apache2 con mod_actions, mod_cgi y mod_cgid forzados globalmente en el apache2.conf principal.
Intérprete de Lenguaje: PHP 8.1.2 ejecutándose estrictamente en modo CGI/FastCGI (Server API).
Arquitectura de Archivos: Un directorio app/ funcional que aloja código de ejecución (index.php) y un activo de desafío simulado.
Mecánica Central de la Vulnerabilidad Estudiada
El Fallo Objetivo (CVE-2024-4577): Un problema de inyección de argumentos que afecta a sistemas donde parámetros no autenticados pasan directamente al motor ejecutable php-cgi.
La Restricción de Codificación del SO: el laboratorio demuestra con éxito la ruta de procesamiento CGI heredada, destaca una diferencia de plataforma. El exploit del mundo real depende de la asignación Best-Fit de Windows (donde páginas de códigos como CP936 o CP950 interpretan los guiones suaves como guiones estándar después de las comprobaciones de la aplicación web). Debido a que el contenedor se ejecuta sobre una base Ubuntu/UTF-8, permanece nativamente inmune a esa técnica específica de conversión de caracteres.
