
Exploit de Prueba de Concepto (PoC) para RCE en una vulnerabilidad crítica en PHP <8.2.15 (Windows), que permite a los atacantes ejecutar comandos arbitrarios.
Existe un grave fallo de seguridad en el modo CGI de PHP que permite a los atacantes ejecutar comandos arbitrarios manipulando los parámetros de la URL.
Antes de ejecutar el script, asegúrate de tener Python 3 instalado en tu sistema. Además, necesitas la biblioteca requests para manejar solicitudes HTTP.
Puedes instalar las dependencias requeridas usando pip. Si pip no está instalado, sigue las instrucciones aquí.
requests:pip install requests
Para comprobar si una URL objetivo tiene la vulnerabilidad CVE-2024-4577, sigue estos pasos:
python3 exploit.py <target>
Por ejemplo, para probar la URL http://example.com, ejecuta:
python3 exploit.py http://example.com
El script probará la URL objetivo proporcionada para detectar la vulnerabilidad e imprimirá los resultados en la consola. Indicará si se encontró una posible vulnerabilidad o si no se detectó ninguna.
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
Esta vulnerabilidad fue encontrada por Orange Tsai (@orange_8361).